
Script d'exploitation automatisé pour CVE-2023-42793 ciblant TeamCity, permettant la manipulation de jetons et la création d'utilisateurs administrateurs pour les tests d'intrusion.
Ce script est conçu pour automatiser le processus d'exploitation de la vulnérabilité CVE-2023-42793. Il cible un service spécifique (présumé affecté par cette vulnérabilité) et tente de supprimer un jeton utilisateur, de créer un nouveau jeton utilisateur, puis de créer un nouvel utilisateur disposant de privilèges administratifs.
requests, random, argparse, xml.etree.ElementTreepip install requests
Le script peut être exécuté contre une seule URL ou une liste d'URL.
Mode URL unique :
python script_name.py -u <URL du TeamCity>
Mode liste :
python script_name.py -l <fichier contenant la liste des URL>
vulnerable.txt.Les contributions visant à améliorer le script ou sa documentation sont les bienvenues. Veuillez respecter les pratiques de codage standard et vous assurer que toutes les soumissions sont rigoureusement testées.