TeamCity CVE-2023-42793 RCE(远程代码执行)
rce.py灵感来自 - https://www.prio-n.com/blog/cve-2023-42793-attacking-defending-JetBrains-TeamCity
python3 rce.py --url teamcity.runner.htb --command whoami
exploit.py此脚本复制自 https://www.exploit-db.com/exploits/51884,由 ByteHunter 制作。
该脚本返回登录凭据,并非RCE!
python3 exploit.py -u teamcity.runner.htb
仅用于教育目的!
注意: 此漏洞利用脚本作为PoC创建,仅用于教育目的或CTF - https://flojboj.org/article/Runner