
Un PoC y herramienta automatizada de detección de versiones/exploit para la omisión de autenticación y RCE en JetBrains TeamCity (CVE-2023-42793).
Este repositorio proporciona una utilidad basada en Python diseñada para evaluar y demostrar las implicaciones de seguridad de CVE-2023-42793, una vulnerabilidad crítica que afecta a los servidores JetBrains TeamCity locales.
La vulnerabilidad existe en el manejo de rutas específicas de solicitudes HTTP en la aplicación web de TeamCity, lo que permite a un atacante remoto no autenticado omitir los mecanismos de autenticación. Este acceso permite la creación de tokens de autenticación administrativos, la modificación de propiedades internas del servidor (internal.properties) y la posterior invocación de endpoints de depuración para lograr la ejecución arbitraria de comandos en el sistema operativo host.
check): Analiza la página de inicio de sesión del servidor para detectar la versión de TeamCity en ejecución y la compara con los umbrales de versiones vulnerables conocidos.exploit): Demuestra el impacto encadenado generando un token administrativo, habilitando los indicadores de ejecución de procesos necesarios y ejecutando comandos de verificación autorizados.check y exploit) mediante argparse.Asegúrese de que Python 3.8+ esté instalado en su sistema.
git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
cd CVE-2023-42793
pip install -r requiremenets.txt