
Exploit de omisión de autenticación de JetBrains TeamCity CVE-2023-42793
Este script de Python explota una vulnerabilidad de seguridad (CVE-2023-42793) en JetBrains TeamCity, lo que permite a un atacante crear un nuevo usuario con privilegios administrativos.
El script acepta como entrada una única URL de instancia de TeamCity o una lista de URL. Las URL proporcionadas deben apuntar a los servidores TeamCity vulnerables a CVE-2023-42793.
python exploit.py -u http://teamcity.example.com
python exploit.py -l url_list.txt

intitle:"log in to teamcity"http.component:"TeamCity"http.title:"Log in to TeamCity -- TeamCity"http.title:TeamCityvulnerable.txt.Hey, hackers, si este repositorio te ha ayudado a asegurar internet, ¿qué tal si me invitas un café para mantener el combustible del código fluyendo?
¿Te apetece ir más allá del café? También puedes apoyar este proyecto con donaciones de criptomonedas:
88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ewbc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc0x1312c0cf549b504a8c5a73f73712f839eb193edcEste repositorio está bajo la Licencia Pública General de GNU v3.0.
Este repositorio y su contenido, incluidos scripts, PoCs y exploits, se proporcionan únicamente con fines educativos. El uso de estos materiales debe realizarse de forma responsable y únicamente en sistemas para los que se tenga permiso explícito de prueba. Se requiere que los usuarios cumplan con las leyes locales y sigan pautas éticas al utilizar cualquier herramienta o código de este repositorio. El autor no se hace responsable de ningún uso indebido o daño derivado del uso del contenido de este repositorio.