
TeamCity CVE-2023-42793 RCE (удалённое выполнение кода)
TeamCity CVE-2023-42793 RCE (удаленное выполнение кода)
rce.pyВдохновлено - https://www.prio-n.com/blog/cve-2023-42793-attacking-defending-JetBrains-TeamCity
python3 rce.py --url teamcity.runner.htb --command whoami
exploit.pyЭтот скрипт — копия https://www.exploit-db.com/exploits/51884, созданная ByteHunter.
Скрипт возвращает учетные данные для входа, это не RCE!
python3 exploit.py -u teamcity.runner.htb
ИСПОЛЬЗУЙТЕ ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ!
ПРИМЕЧАНИЕ: Этот эксплойт создан как PoC; используйте его только в образовательных целях или для CTF - https://flojboj.org/article/Runner