Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-42793_POC — Script de explotación automatizado para CVE-2023-42793 dirigido a TeamCity, que permite la manipulación de tokens y la creación de usuarios administradores para pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/johnossawy/cve-2023-42793_poc
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubjohnossawy/cve-2023-42793_poc

CVE-2023-42793_POC

Script de explotación automatizado para CVE-2023-42793 dirigido a TeamCity, que permite la manipulación de tokens y la creación de usuarios administradores para pruebas de penetración.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de Explotación CVE-2023-42793

Descripción General

Este script está diseñado para automatizar el proceso de explotación de la vulnerabilidad CVE-2023-42793. Se dirige a un servicio específico (presumiblemente afectado por esta vulnerabilidad) e intenta eliminar un token de usuario, crear un nuevo token de usuario y luego crear un nuevo usuario con privilegios administrativos.

Requisitos

  • Python 3
  • Librerías: requests, random, argparse, xml.etree.ElementTree

Instalación

  1. Asegúrate de que Python 3 esté instalado en tu sistema.
  2. Instala las librerías de Python requeridas:
    root@kitploit:~
    pip install requests
    

Uso

El script puede ejecutarse contra una única URL o una lista de URLs.

  1. Modo de URL Única:

    root@kitploit:~
    python script_name.py -u <URL del TeamCity>
    
  2. Modo de Lista:

    root@kitploit:~
    python script_name.py -l <archivo que contiene la lista de URLs>
    

Características

  • Explotación Automatizada: Automatiza el proceso de explotación de CVE-2023-42793.
  • Objetivo Flexible: Puede apuntar a una única URL o a múltiples URLs desde una lista.
  • Registro: Las explotaciones exitosas se registran en vulnerable.txt.

Advertencia

  • Este script está destinado únicamente para fines educativos y de pruebas éticas.
  • Úsalo de manera responsable y solo en sistemas para los cuales tengas permiso explícito para realizar pruebas.

Contribuciones

Las contribuciones para mejorar el script o su documentación son bienvenidas. Por favor, sigue las prácticas estándar de codificación y asegúrate de que todas las propuestas estén completamente probadas.

Descargar herramienta