Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-42793 — JetBrains TeamCity Authentifizierungs-Bypass CVE-2023-42793 Exploit | Kitploit
Tools/GitHubGitHub/h454nsec/cve-2023-42793
Authentifizierung & AutorisierungAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubh454nsec/cve-2023-42793

CVE-2023-42793

JetBrains TeamCity Authentifizierungs-Bypass CVE-2023-42793 Exploit

Repository anzeigen
46121vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

TeamCity CVE-2023-42793 Exploit

Dieses Python-Skript nutzt eine Sicherheitslücke (CVE-2023-42793) in JetBrains TeamCity aus, die es einem Angreifer ermöglicht, einen neuen Benutzer mit Administratorrechten anzulegen.

Verwendung

Das Skript akzeptiert entweder eine einzelne TeamCity-Instanz-URL oder eine Liste von URLs als Eingabe. Die angegebenen URL(s) sollten auf den/die TeamCity-Server zeigen, die für CVE-2023-42793 anfällig sind.

Einzelne URL:

root@kitploit:~
python exploit.py -u http://teamcity.example.com

Liste von URLs:

root@kitploit:~
python exploit.py -l url_list.txt

image

Dork:

  • Google: intitle:"log in to teamcity"
  • Shodan: http.component:"TeamCity"
  • Shodan: http.title:"Log in to TeamCity -- TeamCity"
  • Shodan: http.title:TeamCity

Funktionsweise

  1. Token-Löschung: Das Skript sendet eine DELETE-Anfrage, um das Benutzer-Token des Standardbenutzers (id:1) zu entfernen.
  2. Token-Erstellung: Nach erfolgreicher Token-Löschung wird ein neues Benutzer-Token für denselben Standardbenutzer erstellt.
  3. Benutzererstellung: Mithilfe des neu generierten Tokens erstellt das Skript anschließend einen neuen Benutzer mit Administratorrechten.
  4. Ausgabe: Erfolgreiche Exploits werden gemeldet, und die kompromittierten URLs werden an eine Datei namens vulnerable.txt angehängt.

Voraussetzungen

  • Python 3.x

Kauf mir einen Kaffee

Hey Hacker, wenn dieses Repository euch geholfen hat, das Internet sicherer zu machen, wie wäre es, mir einen Kaffee zu kaufen, damit der Treibstoff zum Programmieren weiter fließt?

☕ Buy Me a Coffee!

🪙 Kryptowährungs-Spenden

Lust auf mehr als Kaffee? Du kannst dieses Projekt auch mit Kryptowährungs-Spenden unterstützen:

  • Monero (XMR): 88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ew
  • Bitcoin (BTC): bc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc
  • Ethereum (ETH): 0x1312c0cf549b504a8c5a73f73712f839eb193edc

Eure Unterstützung hält das Projekt am Leben und motiviert mich, weitere großartige Dinge zu erstellen. Prost! 🚀

Lizenz

Dieses Repository ist unter der GNU General Public License v3.0 lizenziert.

Haftungsausschluss

Dieses Repository und sein Inhalt, einschließlich Skripten, PoCs und Exploits, dienen ausschließlich Bildungszwecken. Die Verwendung dieser Materialien sollte verantwortungsbewusst und ausschließlich auf Systemen erfolgen, für die du ausdrücklich die Erlaubnis zum Testen hast. Benutzer sind verpflichtet, die lokalen Gesetze einzuhalten und ethische Richtlinien zu befolgen, wenn sie Tools oder Code aus diesem Repository verwenden. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch die Verwendung des Inhalts dieses Repositorys entstehen.

Sterne

Stars

Tool herunterladen