Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-42793-TeamCity-Unauthenticated-RCE — Un PoC y herramienta automatizada de detección de versiones/exploit para la omisión de autenticación y RCE en JetBrains TeamCity (CVE-2023-42793). | Kitploit
Herramientas/GitHubGitHub/burakacar6/cve-2023-42793-teamcity-unauthenticated-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHubburakacar6/cve-2023-42793-teamcity-unauthenticated-rce

CVE-2023-42793-TeamCity-Unauthenticated-RCE

Un PoC y herramienta automatizada de detección de versiones/exploit para la omisión de autenticación y RCE en JetBrains TeamCity (CVE-2023-42793).

Ver Repositorio
hace 6h 41mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-42793 - Herramienta de Evaluación de Seguridad para JetBrains TeamCity

Este repositorio proporciona una utilidad basada en Python diseñada para evaluar y demostrar las implicaciones de seguridad de CVE-2023-42793, una vulnerabilidad crítica que afecta a los servidores JetBrains TeamCity locales.


Detalles de la Vulnerabilidad

  • Identificador CVE: CVE-2023-42793
  • Puntuación CVSSv3: 9.8 (Crítica)
  • Tipo de Vulnerabilidad: Omisión de Autenticación / Ejecución Remota de Código (RCE)
  • Versiones Afectadas: JetBrains TeamCity anteriores a 2023.05.4
  • Versión Corregida: 2023.05.4 y versiones posteriores

Resumen Técnico

La vulnerabilidad existe en el manejo de rutas específicas de solicitudes HTTP en la aplicación web de TeamCity, lo que permite a un atacante remoto no autenticado omitir los mecanismos de autenticación. Este acceso permite la creación de tokens de autenticación administrativos, la modificación de propiedades internas del servidor (internal.properties) y la posterior invocación de endpoints de depuración para lograr la ejecución arbitraria de comandos en el sistema operativo host.


Características

  • Verificación de Versión (check): Analiza la página de inicio de sesión del servidor para detectar la versión de TeamCity en ejecución y la compara con los umbrales de versiones vulnerables conocidos.
  • Ejecución de Prueba de Concepto (exploit): Demuestra el impacto encadenado generando un token administrativo, habilitando los indicadores de ejecución de procesos necesarios y ejecutando comandos de verificación autorizados.
  • Interfaz CLI: Construida utilizando subcomandos estándar (check y exploit) mediante argparse.

Requisitos Previos e Instalación

Asegúrese de que Python 3.8+ esté instalado en su sistema.

  1. Clone el repositorio:
    root@kitploit:~
    git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
    cd CVE-2023-42793
    pip install -r requiremenets.txt
    
Descargar herramienta