
Um PoC e ferramenta automatizada de detecção de versão/exploração para o JetBrains TeamCity Authentication Bypass & RCE (CVE-2023-42793).
Este repositório fornece um utilitário baseado em Python, projetado para avaliar e demonstrar as implicações de segurança da CVE-2023-42793, uma vulnerabilidade crítica que afeta servidores JetBrains TeamCity locais (on-premises).
A vulnerabilidade existe no tratamento de caminhos específicos de requisições HTTP no aplicativo web do TeamCity, permitindo que um atacante remoto não autenticado contorne os mecanismos de autenticação. Esse acesso possibilita a criação de tokens administrativos de autenticação, a modificação de propriedades internas do servidor (internal.properties) e a subsequente invocação de endpoints de depuração para alcançar a execução arbitrária de comandos no sistema operacional do host.
check): Analisa a página de login do servidor para detectar a versão do TeamCity em execução e a compara com os limites de versões vulneráveis conhecidas.exploit): Demonstra o impacto encadeado ao gerar um token administrativo, habilitando os sinalizadores necessários para execução de processos e executando comandos de verificação autorizados.check e exploit) via argparse.Garanta que o Python 3.8+ esteja instalado no seu sistema.
git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
cd CVE-2023-42793
pip install -r requiremenets.txt