
CVE-2023-42793 के लिए स्वचालित एक्सप्लॉइट स्क्रिप्ट जो TeamCity को लक्षित करती है, जिससे टोकन हेरफेर और पेनिट्रेशन टेस्टिंग के लिए एडमिन उपयोगकर्ता निर्माण सक्षम होता है।
यह स्क्रिप्ट CVE-2023-42793 भेद्यता के लिए शोषण प्रक्रिया को स्वचालित करने के लिए डिज़ाइन की गई है। यह एक विशिष्ट सेवा को लक्षित करती है (संभवतः इस भेद्यता से प्रभावित) और उपयोगकर्ता टोकन को हटाने, एक नया उपयोगकर्ता टोकन बनाने, और फिर प्रशासनिक विशेषाधिकारों के साथ एक नया उपयोगकर्ता बनाने का प्रयास करती है।
requests, random, argparse, xml.etree.ElementTreepip install requests
स्क्रिप्ट को एकल URL या URL की सूची के विरुद्ध निष्पादित किया जा सकता है।
एकल URL मोड:
python script_name.py -u <TeamCity का URL>
सूची मोड:
python script_name.py -l <URL की सूची वाली फ़ाइल>
vulnerable.txt में लॉग किए जाते हैं।स्क्रिप्ट या उसके दस्तावेज़ीकरण को बेहतर बनाने के लिए योगदान का स्वागत है। कृपया मानक कोडिंग प्रथाओं का पालन करें और सुनिश्चित करें कि सभी प्रस्तुतियाँ पूरी तरह से परीक्षण की गई हों।