Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-42793 — Эксплойт обхода аутентификации JetBrains TeamCity CVE-2023-42793 | Kitploit
Инструменты/GitHubGitHub/h454nsec/cve-2023-42793
Аутентификация и авторизацияРазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubh454nsec/cve-2023-42793

CVE-2023-42793

Эксплойт обхода аутентификации JetBrains TeamCity CVE-2023-42793

Репозиторий
461212 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

TeamCity CVE-2023-42793 Эксплойт

Этот Python-скрипт эксплуатирует уязвимость безопасности (CVE-2023-42793) в JetBrains TeamCity, позволяя атакующему создать нового пользователя с административными привилегиями.

Использование

Скрипт принимает на вход либо один URL экземпляра TeamCity, либо список URL. Предоставленный(ые) URL должен(ы) указывать на сервер(ы) TeamCity, уязвимые к CVE-2023-42793.

Одиночный URL:

root@kitploit:~
python exploit.py -u http://teamcity.example.com

Список URL:

root@kitploit:~
python exploit.py -l url_list.txt

image

Дорк:

  • Google: intitle:"log in to teamcity"
  • Shodan: http.component:"TeamCity"
  • Shodan: http.title:"Log in to TeamCity -- TeamCity"
  • Shodan: http.title:TeamCity

Как это работает

  1. Удаление токена: Скрипт отправляет DELETE-запрос для удаления токена пользователя, связанного с пользователем по умолчанию (id:1).
  2. Создание токена: После успешного удаления токена создается новый токен для того же пользователя по умолчанию.
  3. Создание пользователя: Используя вновь сгенерированный токен, скрипт создает нового пользователя с административными привилегиями.
  4. Вывод: Успешные эксплуатации сообщаются, а скомпрометированные URL добавляются в файл с именем vulnerable.txt.

Предварительные требования

  • Python 3.x

Купи мне кофе

Эй, хакеры, если этот репозиторий помог вам обезопасить интернет, как насчет купить мне кофе, чтобы поддерживать поток кода?

☕ Buy Me a Coffee!

🪙 Пожертвования в криптовалюте

Хотите пойти дальше кофе? Вы также можете поддержать этот проект пожертвованиями в криптовалюте:

  • Monero (XMR): 88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ew
  • Bitcoin (BTC): bc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc
  • Ethereum (ETH): 0x1312c0cf549b504a8c5a73f73712f839eb193edc

Ваша поддержка поддерживает проект живым и мотивирует меня создавать еще более крутые штуки. Ура! 🚀

Лицензия

Этот репозиторий лицензирован по GNU General Public License v3.0.

Отказ от ответственности

Этот репозиторий и его содержимое, включая скрипты, PoC и эксплойты, предоставляются только в образовательных целях. Использование этих материалов должно осуществляться ответственно и исключительно на системах, на которые у вас есть явное разрешение на тестирование. Пользователи обязаны соблюдать местные законы и придерживаться этических норм при использовании любых инструментов или кода из этого репозитория. Автор снимает с себя ответственность за любое неправомерное использование или ущерб, возникший в результате использования содержимого этого репозитория.

Звёзды

Stars

Скачать инструмент