
PoC и автоматизированный инструмент для определения версии и эксплуатации уязвимостей обхода аутентификации и удалённого выполнения кода (RCE) в JetBrains TeamCity (CVE-2023-42793).
Этот репозиторий содержит утилиту на Python, предназначенную для оценки и демонстрации последствий уязвимости CVE-2023-42793 — критической уязвимости, затрагивающей локальные серверы JetBrains TeamCity.
Уязвимость существует в обработке определённых путей HTTP-запросов в веб-приложении TeamCity, что позволяет неаутентифицированному удалённому злоумышленнику обойти механизмы аутентификации. Такой доступ позволяет создавать административные токены аутентификации, изменять внутренние свойства сервера (internal.properties) и впоследствии вызывать отладочные конечные точки для выполнения произвольных команд в операционной системе хоста.
checkexploit): демонстрирует цепное воздействие путём генерации административного токена, включения необходимых флагов выполнения процессов и запуска авторизованных команд проверки.check и exploit) через argparse.Убедитесь, что на вашей системе установлен Python 3.8+.
git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
cd CVE-2023-42793
pip install -r requiremenets.txt