Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-42793 — JetBrains TeamCity 认证绕过 CVE-2023-42793 漏洞利用 | Kitploit
工具/GitHubGitHub/h454nsec/cve-2023-42793
身份验证与授权侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubh454nsec/cve-2023-42793

CVE-2023-42793

JetBrains TeamCity 认证绕过 CVE-2023-42793 漏洞利用

查看仓库
461212年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

TeamCity CVE-2023-42793 漏洞利用脚本

此Python脚本利用了JetBrains TeamCity中的一个安全漏洞(CVE-2023-42793),允许攻击者创建一个具有管理员权限的新用户。

使用方法

脚本接受单个TeamCity实例URL或URL列表作为输入。提供的URL应指向存在CVE-2023-42793漏洞的TeamCity服务器。

单个URL:

root@kitploit:~
python exploit.py -u http://teamcity.example.com

URL列表:

root@kitploit:~
python exploit.py -l url_list.txt

image

Dork:

  • Google: intitle:"log in to teamcity"
  • Shodan: http.component:"TeamCity"
  • Shodan: http.title:"Log in to TeamCity -- TeamCity"
  • Shodan: http.title:TeamCity

工作原理

  1. 删除令牌:脚本发起DELETE请求,删除与默认用户(id:1)关联的用户令牌。
  2. 创建令牌:成功删除令牌后,为同一默认用户创建一个新的用户令牌。
  3. 创建用户:使用新生成的令牌,脚本创建一个具有管理员权限的新用户。
  4. 输出:成功的漏洞利用会被报告,受影响的URL将被追加到名为vulnerable.txt的文件中。

前提条件

  • Python 3.x

请我喝杯咖啡

嘿,黑客们,如果这个仓库曾帮助你们保护互联网安全,何不请我喝杯咖啡,让编码的燃料持续流动?

☕ 请我喝杯咖啡!

🪙 加密货币捐赠

想超越买咖啡?你也可以通过加密货币捐赠支持本项目:

  • Monero (XMR): 88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ew
  • Bitcoin (BTC): bc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc
  • Ethereum (ETH): 0x1312c0cf549b504a8c5a73f73712f839eb193edc

您的支持能保持项目活力,并激励我创作更多酷炫的内容。干杯!🚀

许可证

本仓库采用 GNU General Public License v3.0 许可证。

免责声明

本仓库及其内容(包括脚本、PoC和漏洞利用)仅供教育目的使用。这些材料的使用应当负责且仅在获得明确测试许可的系统上进行。用户在使用本仓库的任何工具或代码时,必须遵守当地法律并遵循道德准则。作者对因使用本仓库内容而导致的任何误用或损害不承担责任。

星标

Stars

下载工具