
JetBrains TeamCity Authentifizierungs-Bypass CVE-2023-42793 Exploit
Dieses Python-Skript nutzt eine Sicherheitslücke (CVE-2023-42793) in JetBrains TeamCity aus, die es einem Angreifer ermöglicht, einen neuen Benutzer mit Administratorrechten anzulegen.
Das Skript akzeptiert entweder eine einzelne TeamCity-Instanz-URL oder eine Liste von URLs als Eingabe. Die angegebenen URL(s) sollten auf den/die TeamCity-Server zeigen, die für CVE-2023-42793 anfällig sind.
python exploit.py -u http://teamcity.example.com
python exploit.py -l url_list.txt

intitle:"log in to teamcity"http.component:"TeamCity"http.title:"Log in to TeamCity -- TeamCity"http.title:TeamCityvulnerable.txt angehängt.Hey Hacker, wenn dieses Repository euch geholfen hat, das Internet sicherer zu machen, wie wäre es, mir einen Kaffee zu kaufen, damit der Treibstoff zum Programmieren weiter fließt?
Lust auf mehr als Kaffee? Du kannst dieses Projekt auch mit Kryptowährungs-Spenden unterstützen:
88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ewbc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc0x1312c0cf549b504a8c5a73f73712f839eb193edcEure Unterstützung hält das Projekt am Leben und motiviert mich, weitere großartige Dinge zu erstellen. Prost! 🚀
Dieses Repository ist unter der GNU General Public License v3.0 lizenziert.
Dieses Repository und sein Inhalt, einschließlich Skripten, PoCs und Exploits, dienen ausschließlich Bildungszwecken. Die Verwendung dieser Materialien sollte verantwortungsbewusst und ausschließlich auf Systemen erfolgen, für die du ausdrücklich die Erlaubnis zum Testen hast. Benutzer sind verpflichtet, die lokalen Gesetze einzuhalten und ethische Richtlinien zu befolgen, wenn sie Tools oder Code aus diesem Repository verwenden. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch die Verwendung des Inhalts dieses Repositorys entstehen.