Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-42793 — JetBrains TeamCity Authentication Bypass CVE-2023-42793 Exploit | Kitploit
Ferramentas/GitHubGitHub/h454nsec/cve-2023-42793
Authentication & AuthorizationReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubh454nsec/cve-2023-42793

CVE-2023-42793

JetBrains TeamCity Authentication Bypass CVE-2023-42793 Exploit

Ver Repositório
4612há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

TeamCity CVE-2023-42793 Exploit

Este script Python explora uma vulnerabilidade de segurança (CVE-2023-42793) no JetBrains TeamCity, permitindo que um atacante crie um novo usuário com privilégios administrativos.

Uso

O script aceita como entrada uma única URL de instância do TeamCity ou uma lista de URLs. A(s) URL(s) fornecida(s) deve(m) apontar para o(s) servidor(es) TeamCity vulnerável(eis) ao CVE-2023-42793.

URL única:

root@kitploit:~
python exploit.py -u http://teamcity.example.com

Lista de URLs:

root@kitploit:~
python exploit.py -l url_list.txt

image

Dork:

  • Google: intitle:"log in to teamcity"
  • Shodan: http.component:"TeamCity"
  • Shodan: http.title:"Log in to TeamCity -- TeamCity"
  • Shodan: http.title:TeamCity

Como funciona

  1. Exclusão de token: O script envia uma requisição DELETE para remover o token de usuário associado ao usuário padrão (id:1).
  2. Criação de token: Após a exclusão bem-sucedida do token, um novo token de usuário é criado para o mesmo usuário padrão.
  3. Criação de usuário: Utilizando o token recém-gerado, o script cria um novo usuário com privilégios administrativos.
  4. Saída: Explorações bem-sucedidas são reportadas e as URLs comprometidas são anexadas a um arquivo chamado vulnerable.txt.

Pré-requisitos

  • Python 3.x

Compre-me um café

Ei H4ckers, se este repositório ajudou você a proteger a internet, que tal me comprar um café para manter o combustível da codificação fluindo?

☕ Compre-me um café!

🪙 Doações em Criptomoedas

Se você quiser ir além do café, também pode apoiar este projeto com doações em criptomoedas:

  • Monero (XMR): 88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ew
  • Bitcoin (BTC): bc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc
  • Ethereum (ETH): 0x1312c0cf549b504a8c5a73f73712f839eb193edc

Seu apoio mantém o projeto vivo e me motiva a criar coisas ainda mais incríveis. Saúde! 🚀

Licença

Este repositório está licenciado sob a GNU General Public License v3.0.

Aviso de Isenção

Este repositório e seu conteúdo, incluindo scripts, PoCs e exploits, são fornecidos apenas para fins educacionais. O uso desses materiais deve ser feito de forma responsável e exclusivamente em sistemas para os quais você tenha permissão explícita para testar. Os usuários devem cumprir as leis locais e aderir a diretrizes éticas ao utilizar qualquer ferramenta ou código deste repositório. O autor se exime de qualquer responsabilidade por uso indevido ou danos resultantes da utilização do conteúdo deste repositório.

Estrelas

Stars

Baixar ferramenta