Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-42793-TeamCity-Unauthenticated-RCE — CVE-2023-42793(JetBrains TeamCity 身份验证绕过与远程代码执行漏洞)的 PoC 及自动化版本检测/漏洞利用工具。 | Kitploit
工具/GitHubGitHub/burakacar6/cve-2023-42793-teamcity-unauthenticated-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证红队
GitHubburakacar6/cve-2023-42793-teamcity-unauthenticated-rce

CVE-2023-42793-TeamCity-Unauthenticated-RCE

CVE-2023-42793(JetBrains TeamCity 身份验证绕过与远程代码执行漏洞)的 PoC 及自动化版本检测/漏洞利用工具。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
6小时42分前尚未审核
分享

CVE-2023-42793 - JetBrains TeamCity 安全评估工具

本仓库提供了一个基于 Python 的实用工具,旨在评估和演示 CVE-2023-42793 的安全影响,这是一个影响本地部署的 JetBrains TeamCity 服务器的严重漏洞。


漏洞详情

  • CVE 标识符: CVE-2023-42793
  • CVSSv3 评分: 9.8(严重)
  • 漏洞类型: 身份验证绕过 / 远程代码执行(RCE)
  • 受影响版本: 2023.05.4 之前的 JetBrains TeamCity
  • 修复版本: 2023.05.4 及后续版本

技术摘要

该漏洞存在于 TeamCity Web 应用程序对特定 HTTP 请求路径的处理过程中,允许未经身份验证的远程攻击者绕过身份验证机制。这种访问权限使得攻击者能够创建管理身份验证令牌、修改内部服务器属性(internal.properties),并随后调用调试端点,从而在主机操作系统上实现任意命令执行。


功能特性

  • 版本检查(check): 解析服务器登录页面以检测正在运行的 TeamCity 版本,并将其与已知的易受攻击版本阈值进行比较。
  • 概念验证执行(exploit): 通过生成管理令牌、启用所需的进程执行标志以及运行授权的验证命令,演示链式攻击的影响。
  • CLI 界面: 使用 argparse 通过标准子命令( 和 )构建。
check
exploit

前提条件和安装

确保系统已安装 Python 3.8 或更高版本。

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
    cd CVE-2023-42793
    pip install -r requiremenets.txt
    
下载工具