
Un PoC e strumento automatizzato di rilevamento versione/exploit per JetBrains TeamCity Authentication Bypass & RCE (CVE-2023-42793).
Questo repository fornisce un'utilità basata su Python progettata per valutare e dimostrare le implicazioni di sicurezza di CVE-2023-42793, una vulnerabilità critica che colpisce i server JetBrains TeamCity on-premises.
La vulnerabilità risiede nella gestione di specifici percorsi di richiesta HTTP nell'applicazione web di TeamCity, consentendo a un attaccante remoto non autenticato di bypassare i meccanismi di autenticazione. Questo accesso consente la creazione di token di autenticazione amministrativi, la modifica delle proprietà interne del server (internal.properties) e la successiva invocazione di endpoint di debug per ottenere l'esecuzione arbitraria di comandi sul sistema operativo host.
check): Analizza la pagina di login del server per rilevare la versione di TeamCity in esecuzione e la confronta con le soglie note delle versioni vulnerabili.exploit): Dimostra l'impatto concatenato generando un token amministrativo, abilitando i flag necessari per l'esecuzione dei processi ed eseguendo comandi di verifica autorizzati.check e exploit) tramite argparse.Assicurati che Python 3.8+ sia installato sul tuo sistema.
git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
cd CVE-2023-42793
pip install -r requiremenets.txt