
JetBrains TeamCity 認証バイパス & RCE(CVE-2023-42793)向けのPoCおよび自動バージョン検出/エクスプロイトツール。
このリポジトリは、オンプレミスのJetBrains TeamCityサーバーに影響を与える重大な脆弱性である CVE-2023-42793 のセキュリティへの影響を評価・実証するために設計されたPythonベースのユーティリティを提供します。
この脆弱性は、TeamCity Webアプリケーションにおける特定のHTTPリクエストパスの処理に存在し、認証されていないリモート攻撃者が認証メカニズムをバイパスすることを可能にします。このアクセスにより、管理認証トークンの作成、内部サーバープロパティ(internal.properties)の変更、およびその後のデバッグエンドポイントの呼び出しが可能となり、ホストオペレーティングシステム上で任意のコマンド実行を達成できます。
check): サーバーのログインページを解析して実行中のTeamCityバージョンを検出し、既知の脆弱なバージョン閾値と比較します。exploit): 管理トークンの生成、必要なプロセス実行フラグの有効化、承認された検証コマンドの実行により、連鎖的な影響を実証します。argparseを介した標準サブコマンド(および)を使用して構築されています。checkexploitシステムにPython 3.8+がインストールされていることを確認してください。
git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
cd CVE-2023-42793
pip install -r requiremenets.txt