
JetBrains TeamCity 인증 우회 CVE-2023-42793 익스플로잇
이 Python 스크립트는 JetBrains TeamCity의 보안 취약점(CVE-2023-42793)을 악용하여 공격자가 관리자 권한을 가진 새 사용자를 생성할 수 있게 합니다.
이 스크립트는 단일 TeamCity 인스턴스 URL 또는 URL 목록을 입력으로 받습니다. 제공된 URL은 CVE-2023-42793에 취약한 TeamCity 서버를 가리켜야 합니다.
python exploit.py -u http://teamcity.example.com
python exploit.py -l url_list.txt

intitle:"log in to teamcity"http.component:"TeamCity"http.title:"Log in to TeamCity -- TeamCity"http.title:TeamCityvulnerable.txt 파일에 추가됩니다.안녕하세요, 해커 여러분! 이 저장소가 인터넷을 보호하는 데 도움이 되었다면, 코딩 연료가 계속 흐르도록 커피 한 잔 사주시는 건 어떨까요?
커피를 넘어서고 싶으신가요? 암호화폐 기부로도 이 프로젝트를 지원하실 수 있습니다:
88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ewbc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc0x1312c0cf549b504a8c5a73f73712f839eb193edc이 저장소는 GNU General Public License v3.0에 따라 라이선스가 부여됩니다.
이 저장소와 그 내용(스크립트, PoC, 익스플로잇 포함)은 교육 목적으로만 제공됩니다. 이러한 자료는 반드시 책임감 있게, 명시적 테스트 허가를 받은 시스템에서만 사용해야 합니다. 사용자는 이 저장소의 도구나 코드를 사용할 때 현지 법률을 준수하고 윤리적 지침을 따라야 합니다. 저자는 이 저장소의 내용 사용으로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.