
एक PoC और स्वचालित संस्करण पहचान/शोषण उपकरण JetBrains TeamCity प्रमाणीकरण बाईपास और RCE (CVE-2023-42793) के लिए।
यह रिपॉजिटरी एक Python-आधारित उपयोगिता प्रदान करती है जो CVE-2023-42793 के सुरक्षा निहितार्थों का आकलन और प्रदर्शन करने के लिए डिज़ाइन की गई है, जो ऑन-प्रिमाइसेस JetBrains TeamCity सर्वरों को प्रभावित करने वाली एक गंभीर भेद्यता है।
यह भेद्यता TeamCity वेब एप्लिकेशन में विशिष्ट HTTP अनुरोध पथों के प्रबंधन के भीतर मौजूद है, जो एक अनप्रमाणित रिमोट हमलावर को प्रमाणीकरण तंत्र को बायपास करने की अनुमति देती है। यह पहुंच प्रशासनिक प्रमाणीकरण टोकन के निर्माण, आंतरिक सर्वर गुणों (internal.properties) के संशोधन, और बाद में डिबग एंडपॉइंट्स के आह्वान को सक्षम बनाती है ताकि होस्ट ऑपरेटिंग सिस्टम पर मनमाना कमांड निष्पादन प्राप्त किया जा सके।
check): चल रहे TeamCity संस्करण का पता लगाने के लिए सर्वर लॉगिन पेज को पार्स करता है और इसे ज्ञात कमजोर संस्करण सीमाओं के विरुद्ध तुलना करता है।exploit): एक प्रशासनिक टोकन उत्पन्न करके, आवश्यक प्रक्रिया निष्पादन फ्लैग सक्षम करके, और अधिकृत सत्यापन कमांड चलाकर श्रृंखलाबद्ध प्रभाव का प्रदर्शन करता है।argparse के माध्यम से मानक उप-कमांड (check और exploit) का उपयोग करके निर्मित।सुनिश्चित करें कि आपके सिस्टम पर Python 3.8+ स्थापित है।
git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
cd CVE-2023-42793
pip install -r requiremenets.txt