Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-42793-TeamCity-Unauthenticated-RCE — PoC и автоматизированный инструмент для определения версии и эксплуатации уязвимостей обхода аутентификации и удалённого выполнения кода (RCE) в JetBrains TeamCity (CVE-2023-42793). | Kitploit
Инструменты/GitHubGitHub/burakacar6/cve-2023-42793-teamcity-unauthenticated-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubburakacar6/cve-2023-42793-teamcity-unauthenticated-rce

CVE-2023-42793-TeamCity-Unauthenticated-RCE

PoC и автоматизированный инструмент для определения версии и эксплуатации уязвимостей обхода аутентификации и удалённого выполнения кода (RCE) в JetBrains TeamCity (CVE-2023-42793).

Репозиторий
6 ч 41 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-42793 — Инструмент оценки безопасности JetBrains TeamCity

Этот репозиторий содержит утилиту на Python, предназначенную для оценки и демонстрации последствий уязвимости CVE-2023-42793 — критической уязвимости, затрагивающей локальные серверы JetBrains TeamCity.


Сведения об уязвимости

  • Идентификатор CVE: CVE-2023-42793
  • Оценка CVSSv3: 9.8 (критическая)
  • Тип уязвимости: обход аутентификации / удалённое выполнение кода (RCE)
  • Затронутые версии: JetBrains TeamCity до 2023.05.4
  • Исправленная версия: 2023.05.4 и последующие выпуски

Техническое описание

Уязвимость существует в обработке определённых путей HTTP-запросов в веб-приложении TeamCity, что позволяет неаутентифицированному удалённому злоумышленнику обойти механизмы аутентификации. Такой доступ позволяет создавать административные токены аутентификации, изменять внутренние свойства сервера (internal.properties) и впоследствии вызывать отладочные конечные точки для выполнения произвольных команд в операционной системе хоста.


Возможности

  • Проверка версии (): анализирует страницу входа на сервер для определения установленной версии TeamCity и сравнивает её с известными пороговыми значениями уязвимых версий.
check
  • Выполнение proof-of-concept (exploit): демонстрирует цепное воздействие путём генерации административного токена, включения необходимых флагов выполнения процессов и запуска авторизованных команд проверки.
  • Интерфейс командной строки: реализован с использованием стандартных подкоманд (check и exploit) через argparse.

  • Предварительные требования и установка

    Убедитесь, что на вашей системе установлен Python 3.8+.

    1. Клонируйте репозиторий:
      root@kitploit:~
      git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
      cd CVE-2023-42793
      pip install -r requiremenets.txt
      
    Скачать инструмент