此Python脚本利用了JetBrains TeamCity中的一个安全漏洞(CVE-2023-42793),允许攻击者创建一个具有管理员权限的新用户。
脚本接受单个TeamCity实例URL或URL列表作为输入。提供的URL应指向存在CVE-2023-42793漏洞的TeamCity服务器。
python exploit.py -u http://teamcity.example.com
python exploit.py -l url_list.txt

intitle:"log in to teamcity"http.component:"TeamCity"http.title:"Log in to TeamCity -- TeamCity"http.title:TeamCityvulnerable.txt的文件中。嘿,黑客们,如果这个仓库曾帮助你们保护互联网安全,何不请我喝杯咖啡,让编码的燃料持续流动?
想超越买咖啡?你也可以通过加密货币捐赠支持本项目:
88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ewbc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc0x1312c0cf549b504a8c5a73f73712f839eb193edc本仓库采用 GNU General Public License v3.0 许可证。
本仓库及其内容(包括脚本、PoC和漏洞利用)仅供教育目的使用。这些材料的使用应当负责且仅在获得明确测试许可的系统上进行。用户在使用本仓库的任何工具或代码时,必须遵守当地法律并遵循道德准则。作者对因使用本仓库内容而导致的任何误用或损害不承担责任。