Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-42793-TeamCity-Unauthenticated-RCE — Um PoC e ferramenta automatizada de detecção de versão/exploração para o JetBrains TeamCity Authentication Bypass & RCE (CVE-2023-42793). | Kitploit
Ferramentas/GitHubGitHub/burakacar6/cve-2023-42793-teamcity-unauthenticated-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubburakacar6/cve-2023-42793-teamcity-unauthenticated-rce

CVE-2023-42793-TeamCity-Unauthenticated-RCE

Um PoC e ferramenta automatizada de detecção de versão/exploração para o JetBrains TeamCity Authentication Bypass & RCE (CVE-2023-42793).

Ver Repositório
7há 20 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-42793 - Ferramenta de Avaliação de Segurança do JetBrains TeamCity

Este repositório fornece um utilitário baseado em Python, projetado para avaliar e demonstrar as implicações de segurança da CVE-2023-42793, uma vulnerabilidade crítica que afeta servidores JetBrains TeamCity locais (on-premises).


Detalhes da Vulnerabilidade

  • Identificador CVE: CVE-2023-42793
  • Pontuação CVSSv3: 9.8 (Crítica)
  • Tipo de Vulnerabilidade: Bypass de Autenticação / Execução Remota de Código (RCE)
  • Versões Afetadas: JetBrains TeamCity anteriores à 2023.05.4
  • Versão Corrigida: 2023.05.4 e versões posteriores

Resumo Técnico

A vulnerabilidade existe no tratamento de caminhos específicos de requisições HTTP no aplicativo web do TeamCity, permitindo que um atacante remoto não autenticado contorne os mecanismos de autenticação. Esse acesso possibilita a criação de tokens administrativos de autenticação, a modificação de propriedades internas do servidor (internal.properties) e a subsequente invocação de endpoints de depuração para alcançar a execução arbitrária de comandos no sistema operacional do host.


Recursos

  • Verificação de Versão (check): Analisa a página de login do servidor para detectar a versão do TeamCity em execução e a compara com os limites de versões vulneráveis conhecidas.
  • Execução de Prova de Conceito (exploit): Demonstra o impacto encadeado ao gerar um token administrativo, habilitando os sinalizadores necessários para execução de processos e executando comandos de verificação autorizados.
  • Interface CLI: Construída usando subcomandos padrão (check e exploit) via argparse.

Pré-requisitos e Instalação

Garanta que o Python 3.8+ esteja instalado no seu sistema.

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
    cd CVE-2023-42793
    pip install -r requiremenets.txt
    
Baixar ferramenta