Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-42793_POC — Script d'exploitation automatisé pour CVE-2023-42793 ciblant TeamCity, permettant la manipulation de jetons et la création d'utilisateurs administrateurs pour les tests d'intrusion. | Kitploit
Outils/GitHubGitHub/johnossawy/cve-2023-42793_poc
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubjohnossawy/cve-2023-42793_poc

CVE-2023-42793_POC

Script d'exploitation automatisé pour CVE-2023-42793 ciblant TeamCity, permettant la manipulation de jetons et la création d'utilisateurs administrateurs pour les tests d'intrusion.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'exploitation CVE-2023-42793

Présentation

Ce script est conçu pour automatiser le processus d'exploitation de la vulnérabilité CVE-2023-42793. Il cible un service spécifique (présumé affecté par cette vulnérabilité) et tente de supprimer un jeton utilisateur, de créer un nouveau jeton utilisateur, puis de créer un nouvel utilisateur disposant de privilèges administratifs.

Prérequis

  • Python 3
  • Bibliothèques : requests, random, argparse, xml.etree.ElementTree

Installation

  1. Assurez-vous que Python 3 est installé sur votre système.
  2. Installez les bibliothèques Python requises :
    root@kitploit:~
    pip install requests
    

Utilisation

Le script peut être exécuté contre une seule URL ou une liste d'URL.

  1. Mode URL unique :

    root@kitploit:~
    python script_name.py -u <URL du TeamCity>
    
  2. Mode liste :

    root@kitploit:~
    python script_name.py -l <fichier contenant la liste des URL>
    

Fonctionnalités

  • Exploitation automatisée : Automatise le processus d'exploitation de CVE-2023-42793.
  • Ciblage flexible : Peut cibler une seule URL ou plusieurs URL à partir d'une liste.
  • Journalisation : Les exploitations réussies sont consignées dans vulnerable.txt.

Avertissement

  • Ce script est destiné uniquement à des fins éducatives et de tests éthiques.
  • Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite de test.

Contribution

Les contributions visant à améliorer le script ou sa documentation sont les bienvenues. Veuillez respecter les pratiques de codage standard et vous assurer que toutes les soumissions sont rigoureusement testées.

Télécharger l’outil