
Automatisiertes Exploit-Skript für CVE-2023-42793, das auf TeamCity abzielt und Token-Manipulation sowie die Erstellung von Admin-Benutzern für Penetrationstests ermöglicht.
Dieses Skript wurde entwickelt, um den Exploit-Prozess für die Schwachstelle CVE-2023-42793 zu automatisieren. Es zielt auf einen bestimmten Dienst ab (der vermutlich von dieser Schwachstelle betroffen ist) und versucht, ein Benutzer-Token zu löschen, ein neues Benutzer-Token zu erstellen und anschließend einen neuen Benutzer mit Administratorrechten anzulegen.
requests, random, argparse, xml.etree.ElementTreepip install requests
Das Skript kann entweder gegen eine einzelne URL oder eine Liste von URLs ausgeführt werden.
Einzel-URL-Modus:
python script_name.py -u <URL des TeamCity>
Listenmodus:
python script_name.py -l <Datei mit Liste von URLs>
vulnerable.txt protokolliert.Beiträge zur Verbesserung des Skripts oder seiner Dokumentation sind willkommen. Bitte halten Sie sich an gängige Codierungspraktiken und stellen Sie sicher, dass alle Einreichungen gründlich getestet werden.