
JetBrains TeamCity 認証バイパス CVE-2023-42793 エクスプロイト
このPythonスクリプトは、JetBrains TeamCityのセキュリティ脆弱性(CVE-2023-42793)を悪用し、攻撃者が管理者権限を持つ新しいユーザーを作成することを可能にします。
このスクリプトは、単一のTeamCityインスタンスURLまたはURLのリストを入力として受け取ります。指定されたURLは、CVE-2023-42793に対して脆弱なTeamCityサーバーを指している必要があります。
python exploit.py -u http://teamcity.example.com
python exploit.py -l url_list.txt

intitle:"log in to teamcity"http.component:"TeamCity"http.title:"Log in to TeamCity -- TeamCity"http.title:TeamCityvulnerable.txt というファイルに追記されます。ねえハッカーの皆さん、このリポジトリがインターネットのセキュリティ向上に役立ったなら、コーヒーを一杯ご馳走して、コーディングの燃料を絶やさないようにしませんか?
コーヒー以上のものをお考えですか?暗号通貨での寄付でこのプロジェクトを支援することもできます。
88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ewbc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc0x1312c0cf549b504a8c5a73f73712f839eb193edcこのリポジトリは GNU General Public License v3.0 の下でライセンスされています。
このリポジトリおよびその内容(スクリプト、PoC、エクスプロイトを含む)は、教育目的のみで提供されています。これらの素材の使用は、責任を持って、明示的なテスト許可を得たシステム上でのみ行うべきです。ユーザーは、このリポジトリのツールやコードを使用する際に、現地の法律を遵守し、倫理的なガイドラインに従う必要があります。著者は、このリポジトリの内容の使用に起因する誤用や損害について責任を負いません。