Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-42793 — जेटब्रेन्स टीमसिटी प्रमाणीकरण बायपास CVE-2023-42793 एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/h454nsec/cve-2023-42793
प्रमाणीकरण और प्राधिकरणटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubh454nsec/cve-2023-42793

CVE-2023-42793

जेटब्रेन्स टीमसिटी प्रमाणीकरण बायपास CVE-2023-42793 एक्सप्लॉइट

रिपॉजिटरी देखें
461212 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

TeamCity CVE-2023-42793 शोषण

यह Python स्क्रिप्ट JetBrains TeamCity में एक सुरक्षा कमजोरी (CVE-2023-42793) का शोषण करती है, जिससे हमलावर को प्रशासनिक विशेषाधिकारों के साथ एक नया उपयोगकर्ता बनाने की अनुमति मिलती है।

उपयोग

स्क्रिप्ट इनपुट के रूप में या तो एक एकल TeamCity इंस्टेंस URL या URL की एक सूची लेती है। प्रदान किए गए URL को उन TeamCity सर्वर(सर्वरों) की ओर इंगित करना चाहिए जो CVE-2023-42793 के लिए संवेदनशील हैं।

एकल URL:

root@kitploit:~
python exploit.py -u http://teamcity.example.com

URL की सूची:

root@kitploit:~
python exploit.py -l url_list.txt

image

डॉर्क:

  • Google: intitle:"log in to teamcity"
  • Shodan: http.component:"TeamCity"
  • Shodan: http.title:"Log in to TeamCity -- TeamCity"
  • Shodan: http.title:TeamCity

यह कैसे काम करता है

  1. टोकन हटाना: स्क्रिप्ट डिफ़ॉल्ट उपयोगकर्ता (आईडी:1) से जुड़े उपयोगकर्ता टोकन को हटाने के लिए एक DELETE अनुरोध शुरू करती है।
  2. टोकन निर्माण: सफल टोकन हटाने पर, उसी डिफ़ॉल्ट उपयोगकर्ता के लिए एक नया उपयोगकर्ता टोकन बनाया जाता है।
  3. उपयोगकर्ता निर्माण: नवनिर्मित टोकन का उपयोग करके, स्क्रिप्ट फिर प्रशासनिक विशेषाधिकारों के साथ एक नया उपयोगकर्ता बनाती है।
  4. आउटपुट: सफल शोषण की रिपोर्ट की जाती है, और समझौता किए गए URL को vulnerable.txt नामक फ़ाइल में जोड़ा जाता है।

आवश्यक शर्तें

  • Python 3.x

मेरे लिए एक कॉफी खरीदें

अरे हैकर्स, अगर इस रिपॉजिटरी ने आपको इंटरनेट को सुरक्षित करने में मदद की है, तो कोडिंग ईंधन को बहते रखने के लिए मुझे एक कॉफी खरीदने के बारे में कैसा विचार है?

☕ Buy Me a Coffee!

🪙 क्रिप्टोकरेंसी दान

कॉफी से आगे जाने का मन है? आप क्रिप्टोकरेंसी दान के साथ भी इस परियोजना का समर्थन कर सकते हैं:

  • Monero (XMR): 88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ew
  • Bitcoin (BTC): bc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc
  • Ethereum (ETH): 0x1312c0cf549b504a8c5a73f73712f839eb193edc

आपका समर्थन परियोजना को जीवित रखता है और मुझे और शानदार चीजें बनाने के लिए प्रेरित करता है। चियर्स! 🚀

लाइसेंस

यह रिपॉजिटरी GNU जनरल पब्लिक लाइसेंस v3.0 के तहत लाइसेंस प्राप्त है।

अस्वीकरण

यह रिपॉजिटरी और इसकी सामग्री, जिसमें स्क्रिप्ट, PoC और शोषण शामिल हैं, केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इन सामग्रियों का उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर किया जाना चाहिए जिनके लिए आपके पास परीक्षण करने की स्पष्ट अनुमति है। उपयोगकर्ताओं को स्थानीय कानूनों का पालन करना आवश्यक है और इस रिपॉजिटरी से किसी भी उपकरण या कोड का उपयोग करते समय नैतिक दिशानिर्देशों का पालन करना चाहिए। लेखक इस रिपॉजिटरी के भीतर सामग्री के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदारी से इनकार करता है।

सितारे

Stars

टूल डाउनलोड करें