
Script de exploração automatizado para CVE-2023-42793 direcionado ao TeamCity, permitindo manipulação de tokens e criação de usuário administrador para testes de penetração.
Este script foi projetado para automatizar o processo de exploração da vulnerabilidade CVE-2023-42793. Ele tem como alvo um serviço específico (presumivelmente afetado por esta vulnerabilidade) e tenta excluir um token de usuário, criar um novo token de usuário e, em seguida, criar um novo usuário com privilégios administrativos.
requests, random, argparse, xml.etree.ElementTreepip install requests
O script pode ser executado contra um único URL ou uma lista de URLs.
Modo de URL Único:
python script_name.py -u <URL do TeamCity>
Modo de Lista:
python script_name.py -l <arquivo contendo lista de URLs>
vulnerable.txt.Contribuições para aprimorar o script ou sua documentação são bem-vindas. Por favor, siga as práticas padrão de codificação e garanta que todas as submissões sejam minuciosamente testadas.