Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-42793-TeamCity-Unauthenticated-RCE — एक PoC और स्वचालित संस्करण पहचान/शोषण उपकरण JetBrains TeamCity प्रमाणीकरण बाईपास और RCE (CVE-2023-42793) के लिए। | Kitploit
उपकरण/GitHubGitHub/burakacar6/cve-2023-42793-teamcity-unauthenticated-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubburakacar6/cve-2023-42793-teamcity-unauthenticated-rce

CVE-2023-42793-TeamCity-Unauthenticated-RCE

एक PoC और स्वचालित संस्करण पहचान/शोषण उपकरण JetBrains TeamCity प्रमाणीकरण बाईपास और RCE (CVE-2023-42793) के लिए।

रिपॉजिटरी देखें
6घं 37मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-42793 - JetBrains TeamCity सुरक्षा मूल्यांकन उपकरण

यह रिपॉजिटरी एक Python-आधारित उपयोगिता प्रदान करती है जो CVE-2023-42793 के सुरक्षा निहितार्थों का आकलन और प्रदर्शन करने के लिए डिज़ाइन की गई है, जो ऑन-प्रिमाइसेस JetBrains TeamCity सर्वरों को प्रभावित करने वाली एक गंभीर भेद्यता है।


भेद्यता विवरण

  • CVE पहचानकर्ता: CVE-2023-42793
  • CVSSv3 स्कोर: 9.8 (गंभीर)
  • भेद्यता प्रकार: प्रमाणीकरण बायपास / रिमोट कोड निष्पादन (RCE)
  • प्रभावित संस्करण: 2023.05.4 से पहले के JetBrains TeamCity
  • फिक्स्ड संस्करण: 2023.05.4 और उसके बाद के रिलीज़

तकनीकी सारांश

यह भेद्यता TeamCity वेब एप्लिकेशन में विशिष्ट HTTP अनुरोध पथों के प्रबंधन के भीतर मौजूद है, जो एक अनप्रमाणित रिमोट हमलावर को प्रमाणीकरण तंत्र को बायपास करने की अनुमति देती है। यह पहुंच प्रशासनिक प्रमाणीकरण टोकन के निर्माण, आंतरिक सर्वर गुणों (internal.properties) के संशोधन, और बाद में डिबग एंडपॉइंट्स के आह्वान को सक्षम बनाती है ताकि होस्ट ऑपरेटिंग सिस्टम पर मनमाना कमांड निष्पादन प्राप्त किया जा सके।


विशेषताएँ

  • संस्करण जाँच (check): चल रहे TeamCity संस्करण का पता लगाने के लिए सर्वर लॉगिन पेज को पार्स करता है और इसे ज्ञात कमजोर संस्करण सीमाओं के विरुद्ध तुलना करता है।
  • प्रूफ-ऑफ-कॉन्सेप्ट निष्पादन (exploit): एक प्रशासनिक टोकन उत्पन्न करके, आवश्यक प्रक्रिया निष्पादन फ्लैग सक्षम करके, और अधिकृत सत्यापन कमांड चलाकर श्रृंखलाबद्ध प्रभाव का प्रदर्शन करता है।
  • CLI इंटरफ़ेस: argparse के माध्यम से मानक उप-कमांड (check और exploit) का उपयोग करके निर्मित।

  • पूर्वापेक्षाएँ और स्थापना

    सुनिश्चित करें कि आपके सिस्टम पर Python 3.8+ स्थापित है।

    1. रिपॉजिटरी को क्लोन करें:
      root@kitploit:~
      git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
      cd CVE-2023-42793
      pip install -r requiremenets.txt
      
    टूल डाउनलोड करें