
जेटब्रेन्स टीमसिटी प्रमाणीकरण बायपास CVE-2023-42793 एक्सप्लॉइट
यह Python स्क्रिप्ट JetBrains TeamCity में एक सुरक्षा कमजोरी (CVE-2023-42793) का शोषण करती है, जिससे हमलावर को प्रशासनिक विशेषाधिकारों के साथ एक नया उपयोगकर्ता बनाने की अनुमति मिलती है।
स्क्रिप्ट इनपुट के रूप में या तो एक एकल TeamCity इंस्टेंस URL या URL की एक सूची लेती है। प्रदान किए गए URL को उन TeamCity सर्वर(सर्वरों) की ओर इंगित करना चाहिए जो CVE-2023-42793 के लिए संवेदनशील हैं।
python exploit.py -u http://teamcity.example.com
python exploit.py -l url_list.txt

intitle:"log in to teamcity"http.component:"TeamCity"http.title:"Log in to TeamCity -- TeamCity"http.title:TeamCityvulnerable.txt नामक फ़ाइल में जोड़ा जाता है।अरे हैकर्स, अगर इस रिपॉजिटरी ने आपको इंटरनेट को सुरक्षित करने में मदद की है, तो कोडिंग ईंधन को बहते रखने के लिए मुझे एक कॉफी खरीदने के बारे में कैसा विचार है?
कॉफी से आगे जाने का मन है? आप क्रिप्टोकरेंसी दान के साथ भी इस परियोजना का समर्थन कर सकते हैं:
88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ewbc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc0x1312c0cf549b504a8c5a73f73712f839eb193edcयह रिपॉजिटरी GNU जनरल पब्लिक लाइसेंस v3.0 के तहत लाइसेंस प्राप्त है।
यह रिपॉजिटरी और इसकी सामग्री, जिसमें स्क्रिप्ट, PoC और शोषण शामिल हैं, केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इन सामग्रियों का उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर किया जाना चाहिए जिनके लिए आपके पास परीक्षण करने की स्पष्ट अनुमति है। उपयोगकर्ताओं को स्थानीय कानूनों का पालन करना आवश्यक है और इस रिपॉजिटरी से किसी भी उपकरण या कोड का उपयोग करते समय नैतिक दिशानिर्देशों का पालन करना चाहिए। लेखक इस रिपॉजिटरी के भीतर सामग्री के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदारी से इनकार करता है।