
JetBrains TeamCity Bypass dell'autenticazione CVE-2023-42793 Exploit
Questo script Python sfrutta una vulnerabilità di sicurezza (CVE-2023-42793) in JetBrains TeamCity, consentendo a un attaccante di creare un nuovo utente con privilegi amministrativi.
Lo script accetta in input un singolo URL di un'istanza TeamCity o una lista di URL. Gli URL forniti devono puntare ai server TeamCity vulnerabili a CVE-2023-42793.
python exploit.py -u http://teamcity.example.com
python exploit.py -l url_list.txt

intitle:"log in to teamcity"http.component:"TeamCity"http.title:"Log in to TeamCity -- TeamCity"http.title:TeamCityvulnerable.txt.Ehi hacker, se questo repository ti ha aiutato a rendere Internet più sicuro, che ne dici di offrirmi un caffè per mantenere vivo il carburante della programmazione?
Ti va di andare oltre il caffè? Puoi anche supportare questo progetto con donazioni in criptovaluta:
88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ewbc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc0x1312c0cf549b504a8c5a73f73712f839eb193edcQuesto repository è concesso in licenza secondo i termini della GNU General Public License v3.0.
Questo repository e il suo contenuto, inclusi script, PoC ed exploit, sono forniti solo a scopo educativo. L'uso di questi materiali deve essere condotto in modo responsabile e esclusivamente su sistemi per i quali si ha esplicita autorizzazione al test. Gli utenti sono tenuti a rispettare le leggi locali e ad attenersi a linee guida etiche quando utilizzano qualsiasi strumento o codice da questo repository. L'autore declina ogni responsabilità per qualsiasi uso improprio o danno derivante dall'uso del contenuto di questo repository.