Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-42793 — JetBrains TeamCity Bypass dell'autenticazione CVE-2023-42793 Exploit | Kitploit
Strumenti/GitHubGitHub/h454nsec/cve-2023-42793
Autenticazione e AutorizzazioneRicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubh454nsec/cve-2023-42793

CVE-2023-42793

JetBrains TeamCity Bypass dell'autenticazione CVE-2023-42793 Exploit

Vedi Repository
461212 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Exploit TeamCity CVE-2023-42793

Questo script Python sfrutta una vulnerabilità di sicurezza (CVE-2023-42793) in JetBrains TeamCity, consentendo a un attaccante di creare un nuovo utente con privilegi amministrativi.

Utilizzo

Lo script accetta in input un singolo URL di un'istanza TeamCity o una lista di URL. Gli URL forniti devono puntare ai server TeamCity vulnerabili a CVE-2023-42793.

Singolo URL:

root@kitploit:~
python exploit.py -u http://teamcity.example.com

Lista di URL:

root@kitploit:~
python exploit.py -l url_list.txt

image

Dork:

  • Google: intitle:"log in to teamcity"
  • Shodan: http.component:"TeamCity"
  • Shodan: http.title:"Log in to TeamCity -- TeamCity"
  • Shodan: http.title:TeamCity

Come funziona

  1. Cancellazione del token: Lo script avvia una richiesta DELETE per rimuovere il token utente associato all'utente predefinito (id:1).
  2. Creazione del token: Dopo la cancellazione riuscita del token, viene creato un nuovo token utente per lo stesso utente predefinito.
  3. Creazione utente: Utilizzando il token appena generato, lo script crea un nuovo utente con privilegi amministrativi.
  4. Output: Gli exploit riusciti vengono segnalati e gli URL compromessi vengono aggiunti a un file chiamato vulnerable.txt.

Prerequisiti

  • Python 3.x

Offrimi un caffè

Ehi hacker, se questo repository ti ha aiutato a rendere Internet più sicuro, che ne dici di offrirmi un caffè per mantenere vivo il carburante della programmazione?

☕ Buy Me a Coffee!

🪙 Donazioni in criptovaluta

Ti va di andare oltre il caffè? Puoi anche supportare questo progetto con donazioni in criptovaluta:

  • Monero (XMR): 88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ew
  • Bitcoin (BTC): bc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc
  • Ethereum (ETH): 0x1312c0cf549b504a8c5a73f73712f839eb193edc

Il tuo supporto mantiene vivo il progetto e mi motiva a creare altre cose fantastiche. Saluti! 🚀

Licenza

Questo repository è concesso in licenza secondo i termini della GNU General Public License v3.0.

Disclaimer

Questo repository e il suo contenuto, inclusi script, PoC ed exploit, sono forniti solo a scopo educativo. L'uso di questi materiali deve essere condotto in modo responsabile e esclusivamente su sistemi per i quali si ha esplicita autorizzazione al test. Gli utenti sono tenuti a rispettare le leggi locali e ad attenersi a linee guida etiche quando utilizzano qualsiasi strumento o codice da questo repository. L'autore declina ogni responsabilità per qualsiasi uso improprio o danno derivante dall'uso del contenuto di questo repository.

Stelle

Stars

Scarica lo strumento