Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-42793-TeamCity-Unauthenticated-RCE — Un outil de preuve de concept (PoC) et de détection/exploitation automatisée de version pour la contournement d'authentification et l'exécution de code à distance (RCE) de JetBrains TeamCity (CVE-2023-42793). | Kitploit
Outils/GitHubGitHub/burakacar6/cve-2023-42793-teamcity-unauthenticated-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubburakacar6/cve-2023-42793-teamcity-unauthenticated-rce

CVE-2023-42793-TeamCity-Unauthenticated-RCE

Un outil de preuve de concept (PoC) et de détection/exploitation automatisée de version pour la contournement d'authentification et l'exécution de code à distance (RCE) de JetBrains TeamCity (CVE-2023-42793).

Voir le dépôt
8il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-42793 - Outil d'évaluation de sécurité JetBrains TeamCity

Ce dépôt fournit un utilitaire basé sur Python conçu pour évaluer et démontrer les implications de sécurité de CVE-2023-42793, une vulnérabilité critique affectant les serveurs JetBrains TeamCity sur site.


Détails de la vulnérabilité

  • Identifiant CVE : CVE-2023-42793
  • Score CVSSv3 : 9,8 (Critique)
  • Type de vulnérabilité : Contournement d'authentification / Exécution de code à distance (RCE)
  • Versions affectées : JetBrains TeamCity avant 2023.05.4
  • Version corrigée : 2023.05.4 et versions ultérieures

Résumé technique

La vulnérabilité existe dans le traitement de chemins de requêtes HTTP spécifiques dans l'application web TeamCity, permettant à un attaquant distant non authentifié de contourner les mécanismes d'authentification. Cet accès permet la création de jetons d'authentification administratifs, la modification de propriétés internes du serveur (internal.properties), puis l'invocation de points de terminaison de débogage pour parvenir à l'exécution arbitraire de commandes sur le système d'exploitation hôte.


Fonctionnalités

  • Vérification de version (check) : Analyse la page de connexion du serveur pour détecter la version de TeamCity en cours d'exécution et la compare aux seuils de versions vulnérables connus.
  • Exécution de preuve de concept (exploit) : Démontre l'impact en chaîne en générant un jeton administratif, en activant les indicateurs d'exécution de processus requis et en exécutant des commandes de vérification autorisées.
  • Interface CLI : Construite à l'aide de sous-commandes standard (check et exploit) via argparse.

Prérequis et installation

Assurez-vous que Python 3.8+ est installé sur votre système.

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
    cd CVE-2023-42793
    pip install -r requiremenets.txt
    
Télécharger l’outil