Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/johnossawy/cve-2023-42793_poc
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubjohnossawy/cve-2023-42793_poc

CVE-2023-42793_POC

Script di exploit automatizzato per CVE-2023-42793 che prende di mira TeamCity, consentendo la manipolazione dei token e la creazione di utenti amministratore per test di penetrazione.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di Exploit per CVE-2023-42793

Panoramica

Questo script è progettato per automatizzare il processo di sfruttamento della vulnerabilità CVE-2023-42793. Prende di mira un servizio specifico (presumibilmente affetto da questa vulnerabilità) e tenta di eliminare un token utente, creare un nuovo token utente e quindi creare un nuovo utente con privilegi amministrativi.

Requisiti

  • Python 3
  • Librerie: requests, random, argparse, xml.etree.ElementTree

Installazione

  1. Assicurati che Python 3 sia installato sul tuo sistema.
  2. Installa le librerie Python richieste:
    root@kitploit:~
    pip install requests
    

Utilizzo

Lo script può essere eseguito sia su un singolo URL che su un elenco di URL.

  1. Modalità URL singolo:

    root@kitploit:~
    python script_name.py -u <URL del TeamCity>
    
  2. Modalità elenco:

    root@kitploit:~
    python script_name.py -l <file contenente l'elenco di URL>
    

Funzionalità

  • Sfruttamento automatizzato: Automatizza il processo di exploit per CVE-2023-42793.
  • Targeting flessibile: Può prendere di mira un singolo URL o più URL da un elenco.
  • Registrazione: Gli exploit riusciti vengono registrati in vulnerable.txt.

Avvertenza

  • Questo script è destinato esclusivamente a scopi educativi e di test etico.
  • Usalo in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione a testare.

Contributi

Sono benvenuti contributi per migliorare lo script o la sua documentazione. Si prega di attenersi alle pratiche di codifica standard e di garantire che tutte le proposte siano testate accuratamente.

Scarica lo strumento