
Script di exploit automatizzato per CVE-2023-42793 che prende di mira TeamCity, consentendo la manipolazione dei token e la creazione di utenti amministratore per test di penetrazione.
Questo script è progettato per automatizzare il processo di sfruttamento della vulnerabilità CVE-2023-42793. Prende di mira un servizio specifico (presumibilmente affetto da questa vulnerabilità) e tenta di eliminare un token utente, creare un nuovo token utente e quindi creare un nuovo utente con privilegi amministrativi.
requests, random, argparse, xml.etree.ElementTreepip install requests
Lo script può essere eseguito sia su un singolo URL che su un elenco di URL.
Modalità URL singolo:
python script_name.py -u <URL del TeamCity>
Modalità elenco:
python script_name.py -l <file contenente l'elenco di URL>
vulnerable.txt.Sono benvenuti contributi per migliorare lo script o la sua documentazione. Si prega di attenersi alle pratiche di codifica standard e di garantire che tutte le proposte siano testate accuratamente.