Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-42793 — Exploit de omisión de autenticación de JetBrains TeamCity CVE-2023-42793 | Kitploit
Herramientas/GitHubGitHub/h454nsec/cve-2023-42793
Autenticación y AutorizaciónReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubh454nsec/cve-2023-42793

CVE-2023-42793

Exploit de omisión de autenticación de JetBrains TeamCity CVE-2023-42793

Ver Repositorio
4612hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Exploit de TeamCity CVE-2023-42793

Este script de Python explota una vulnerabilidad de seguridad (CVE-2023-42793) en JetBrains TeamCity, lo que permite a un atacante crear un nuevo usuario con privilegios administrativos.

Uso

El script acepta como entrada una única URL de instancia de TeamCity o una lista de URL. Las URL proporcionadas deben apuntar a los servidores TeamCity vulnerables a CVE-2023-42793.

URL única:

root@kitploit:~
python exploit.py -u http://teamcity.example.com

Lista de URL:

root@kitploit:~
python exploit.py -l url_list.txt

image

Dork:

  • Google: intitle:"log in to teamcity"
  • Shodan: http.component:"TeamCity"
  • Shodan: http.title:"Log in to TeamCity -- TeamCity"
  • Shodan: http.title:TeamCity

Cómo funciona

  1. Eliminación del token: El script envía una solicitud DELETE para eliminar el token de usuario asociado al usuario predeterminado (id:1).
  2. Creación del token: Tras la eliminación correcta del token, se crea un nuevo token de usuario para el mismo usuario predeterminado.
  3. Creación de usuario: Usando el token recién generado, el script crea un nuevo usuario con privilegios administrativos.
  4. Salida: Se informa de los exploits exitosos y las URL comprometidas se añaden a un archivo llamado vulnerable.txt.

Requisitos previos

  • Python 3.x

Invítame un café

Hey, hackers, si este repositorio te ha ayudado a asegurar internet, ¿qué tal si me invitas un café para mantener el combustible del código fluyendo?

☕ Buy Me a Coffee!

🪙 Donaciones con criptomonedas

¿Te apetece ir más allá del café? También puedes apoyar este proyecto con donaciones de criptomonedas:

  • Monero (XMR): 88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ew
  • Bitcoin (BTC): bc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc
  • Ethereum (ETH): 0x1312c0cf549b504a8c5a73f73712f839eb193edc

Tu apoyo mantiene vivo el proyecto y me motiva a crear más cosas increíbles. ¡Salud! 🚀

Licencia

Este repositorio está bajo la Licencia Pública General de GNU v3.0.

Descargo de responsabilidad

Este repositorio y su contenido, incluidos scripts, PoCs y exploits, se proporcionan únicamente con fines educativos. El uso de estos materiales debe realizarse de forma responsable y únicamente en sistemas para los que se tenga permiso explícito de prueba. Se requiere que los usuarios cumplan con las leyes locales y sigan pautas éticas al utilizar cualquier herramienta o código de este repositorio. El autor no se hace responsable de ningún uso indebido o daño derivado del uso del contenido de este repositorio.

Estrellas

Stars

Descargar herramienta