
CVE-2023-42793 を標的とした TeamCity 向け自動エクスプロイトスクリプト。トークン操作と管理者ユーザー作成を可能にし、ペネトレーションテストを支援します。
このスクリプトは、CVE-2023-42793 の脆弱性に対するエクスプロイトプロセスを自動化するために設計されています。特定のサービス(この脆弱性の影響を受けると推定される)を対象とし、ユーザートークンの削除、新しいユーザートークンの作成、そして管理者権限を持つ新しいユーザーの作成を試みます。
requests、random、argparse、xml.etree.ElementTreepip install requests
このスクリプトは、単一の URL または URL のリストに対して実行できます。
単一 URL モード:
python script_name.py -u <TeamCity の URL>
リストモード:
python script_name.py -l <URL のリストを含むファイル>
vulnerable.txt に記録されます。スクリプトやそのドキュメントを向上させるための貢献を歓迎します。標準的なコーディング慣行に従い、すべての提出物が十分にテストされていることを確認してください。