
Script de explotación automatizado para CVE-2023-42793 dirigido a TeamCity, que permite la manipulación de tokens y la creación de usuarios administradores para pruebas de penetración.
Este script está diseñado para automatizar el proceso de explotación de la vulnerabilidad CVE-2023-42793. Se dirige a un servicio específico (presumiblemente afectado por esta vulnerabilidad) e intenta eliminar un token de usuario, crear un nuevo token de usuario y luego crear un nuevo usuario con privilegios administrativos.
requests, random, argparse, xml.etree.ElementTreepip install requests
El script puede ejecutarse contra una única URL o una lista de URLs.
Modo de URL Única:
python script_name.py -u <URL del TeamCity>
Modo de Lista:
python script_name.py -l <archivo que contiene la lista de URLs>
vulnerable.txt.Las contribuciones para mejorar el script o su documentación son bienvenidas. Por favor, sigue las prácticas estándar de codificación y asegúrate de que todas las propuestas estén completamente probadas.