
Exploit de contournement d'authentification JetBrains TeamCity CVE-2023-42793
Ce script Python exploite une vulnérabilité de sécurité (CVE-2023-42793) dans JetBrains TeamCity, permettant à un attaquant de créer un nouvel utilisateur avec des privilèges administratifs.
Le script accepte en entrée soit l'URL d'une instance TeamCity unique, soit une liste d'URL. Les URL fournies doivent pointer vers les serveurs TeamCity vulnérables à CVE-2023-42793.
python exploit.py -u http://teamcity.example.com
python exploit.py -l url_list.txt

intitle:"log in to teamcity"http.component:"TeamCity"http.title:"Log in to TeamCity -- TeamCity"http.title:TeamCityvulnerable.txt.Salut les hackers, si ce dépôt vous a aidés à sécuriser Internet, pourquoi ne pas m'offrir un café pour que le carburant du code continue de couler ?
Envie d'aller au-delà du café ? Vous pouvez également soutenir ce projet par des dons en cryptomonnaie :
88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ewbc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc0x1312c0cf549b504a8c5a73f73712f839eb193edcCe dépôt est sous licence GNU General Public License v3.0.
Ce dépôt et son contenu, y compris les scripts, PoC et exploits, sont fournis à des fins éducatives uniquement. L'utilisation de ces documents doit être effectuée de manière responsable et uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite de test. Les utilisateurs sont tenus de respecter les lois locales et de se conformer aux directives éthiques lorsqu'ils utilisent tout outil ou code provenant de ce dépôt. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages résultant de l'utilisation du contenu de ce dépôt.