该脚本旨在自动化 CVE-2023-42793 漏洞的利用过程。它针对特定服务(推测受此漏洞影响),尝试删除用户令牌、创建新的用户令牌,然后创建一个具有管理员权限的新用户。
requests、random、argparse、xml.etree.ElementTreepip install requests
该脚本可针对单个 URL 或 URL 列表执行。
单 URL 模式:
python script_name.py -u <TeamCity 的 URL>
列表模式:
python script_name.py -l <包含 URL 列表的文件>
vulnerable.txt。欢迎提交改进脚本或其文档的贡献。请遵循标准编码规范,并确保所有提交均经过充分测试。