
Эксплойт обхода аутентификации JetBrains TeamCity CVE-2023-42793
Этот Python-скрипт эксплуатирует уязвимость безопасности (CVE-2023-42793) в JetBrains TeamCity, позволяя атакующему создать нового пользователя с административными привилегиями.
Скрипт принимает на вход либо один URL экземпляра TeamCity, либо список URL. Предоставленный(ые) URL должен(ы) указывать на сервер(ы) TeamCity, уязвимые к CVE-2023-42793.
python exploit.py -u http://teamcity.example.com
python exploit.py -l url_list.txt

intitle:"log in to teamcity"http.component:"TeamCity"http.title:"Log in to TeamCity -- TeamCity"http.title:TeamCityvulnerable.txt.Эй, хакеры, если этот репозиторий помог вам обезопасить интернет, как насчет купить мне кофе, чтобы поддерживать поток кода?
Хотите пойти дальше кофе? Вы также можете поддержать этот проект пожертвованиями в криптовалюте:
88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ewbc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc0x1312c0cf549b504a8c5a73f73712f839eb193edcЭтот репозиторий лицензирован по GNU General Public License v3.0.
Этот репозиторий и его содержимое, включая скрипты, PoC и эксплойты, предоставляются только в образовательных целях. Использование этих материалов должно осуществляться ответственно и исключительно на системах, на которые у вас есть явное разрешение на тестирование. Пользователи обязаны соблюдать местные законы и придерживаться этических норм при использовании любых инструментов или кода из этого репозитория. Автор снимает с себя ответственность за любое неправомерное использование или ущерб, возникший в результате использования содержимого этого репозитория.