Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-42793-TeamCity-Unauthenticated-RCE — JetBrains TeamCity 認証バイパス & RCE(CVE-2023-42793)向けのPoCおよび自動バージョン検出/エクスプロイトツール。 | Kitploit
ツール/GitHubGitHub/burakacar6/cve-2023-42793-teamcity-unauthenticated-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証レッドチーミング
GitHubburakacar6/cve-2023-42793-teamcity-unauthenticated-rce

CVE-2023-42793-TeamCity-Unauthenticated-RCE

JetBrains TeamCity 認証バイパス & RCE(CVE-2023-42793)向けのPoCおよび自動バージョン検出/エクスプロイトツール。

リポジトリを見る
6時間37分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-42793 - JetBrains TeamCity セキュリティ評価ツール

このリポジトリは、オンプレミスのJetBrains TeamCityサーバーに影響を与える重大な脆弱性である CVE-2023-42793 のセキュリティへの影響を評価・実証するために設計されたPythonベースのユーティリティを提供します。


脆弱性の詳細

  • CVE識別子: CVE-2023-42793
  • CVSSv3スコア: 9.8(Critical)
  • 脆弱性の種類: 認証バイパス / リモートコード実行(RCE)
  • 影響を受けるバージョン: 2023.05.4より前のJetBrains TeamCity
  • 修正バージョン: 2023.05.4およびそれ以降のリリース

技術概要

この脆弱性は、TeamCity Webアプリケーションにおける特定のHTTPリクエストパスの処理に存在し、認証されていないリモート攻撃者が認証メカニズムをバイパスすることを可能にします。このアクセスにより、管理認証トークンの作成、内部サーバープロパティ(internal.properties)の変更、およびその後のデバッグエンドポイントの呼び出しが可能となり、ホストオペレーティングシステム上で任意のコマンド実行を達成できます。


機能

  • バージョンチェック(check): サーバーのログインページを解析して実行中のTeamCityバージョンを検出し、既知の脆弱なバージョン閾値と比較します。
  • 概念実証の実行(exploit): 管理トークンの生成、必要なプロセス実行フラグの有効化、承認された検証コマンドの実行により、連鎖的な影響を実証します。
  • CLIインターフェース: argparseを介した標準サブコマンド(および)を使用して構築されています。
check
exploit

前提条件とインストール

システムにPython 3.8+がインストールされていることを確認してください。

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
    cd CVE-2023-42793
    pip install -r requiremenets.txt
    
ツールをダウンロード