Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/h454nsec/cve-2023-42793
Authentification et AutorisationReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubh454nsec/cve-2023-42793

CVE-2023-42793

Exploit de contournement d'authentification JetBrains TeamCity CVE-2023-42793

Voir le dépôt
46121il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

TeamCity CVE-2023-42793 Exploit

Ce script Python exploite une vulnérabilité de sécurité (CVE-2023-42793) dans JetBrains TeamCity, permettant à un attaquant de créer un nouvel utilisateur avec des privilèges administratifs.

Utilisation

Le script accepte en entrée soit l'URL d'une instance TeamCity unique, soit une liste d'URL. Les URL fournies doivent pointer vers les serveurs TeamCity vulnérables à CVE-2023-42793.

URL unique :

root@kitploit:~
python exploit.py -u http://teamcity.example.com

Liste d'URL :

root@kitploit:~
python exploit.py -l url_list.txt

image

Dork :

  • Google : intitle:"log in to teamcity"
  • Shodan : http.component:"TeamCity"
  • Shodan : http.title:"Log in to TeamCity -- TeamCity"
  • Shodan : http.title:TeamCity

Fonctionnement

  1. Suppression du jeton : Le script envoie une requête DELETE pour supprimer le jeton utilisateur associé à l'utilisateur par défaut (id:1).
  2. Création du jeton : Une fois la suppression du jeton réussie, un nouveau jeton utilisateur est créé pour le même utilisateur par défaut.
  3. Création d'utilisateur : À l'aide du jeton nouvellement généré, le script crée ensuite un nouvel utilisateur avec des privilèges administratifs.
  4. Sortie : Les exploits réussis sont signalés et les URL compromises sont ajoutées à un fichier nommé vulnerable.txt.

Prérequis

  • Python 3.x

Offrez-moi un café

Salut les hackers, si ce dépôt vous a aidés à sécuriser Internet, pourquoi ne pas m'offrir un café pour que le carburant du code continue de couler ?

☕ Buy Me a Coffee!

🪙 Dons en cryptomonnaie

Envie d'aller au-delà du café ? Vous pouvez également soutenir ce projet par des dons en cryptomonnaie :

  • Monero (XMR) : 88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ew
  • Bitcoin (BTC) : bc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc
  • Ethereum (ETH) : 0x1312c0cf549b504a8c5a73f73712f839eb193edc

Votre soutien maintient le projet en vie et me motive à créer des choses encore plus géniales. Merci ! 🚀

Licence

Ce dépôt est sous licence GNU General Public License v3.0.

Avertissement

Ce dépôt et son contenu, y compris les scripts, PoC et exploits, sont fournis à des fins éducatives uniquement. L'utilisation de ces documents doit être effectuée de manière responsable et uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite de test. Les utilisateurs sont tenus de respecter les lois locales et de se conformer aux directives éthiques lorsqu'ils utilisent tout outil ou code provenant de ce dépôt. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages résultant de l'utilisation du contenu de ce dépôt.

Étoiles

Stars

Télécharger l’outil