Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-47533 — استغلال لثغرة CVE-2024-47533، وهي تجاوز مصادقة حرج في واجهة برمجة تطبيقات Cobbler XML-RPC، مما يمنح وصولًا إداريًا غير مصادق عليه للاختبار الأمني التعليمي. | Kitploit
أدوات/GitHubGitHub/okkotsu1/cve-2024-47533
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubokkotsu1/cve-2024-47533

CVE-2024-47533

استغلال لثغرة CVE-2024-47533، وهي تجاوز مصادقة حرج في واجهة برمجة تطبيقات Cobbler XML-RPC، مما يمنح وصولًا إداريًا غير مصادق عليه للاختبار الأمني التعليمي.

عرض المستودع
14منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-47533 – استغلال تجاوز المصادقة في Cobbler XML-RPC

📜 الوصف

CVE-2024-47533 هي ثغرة تجاوز مصادقة حرجة في Cobbler، وهو خادم تثبيت لينكس يقوم بأتمتة تثبيت أنظمة التشغيل عبر الشبكة.
سبب الخلل هو مشكلة في utils.get_shared_secret() التي تعيد دائمًا -1، مما يتيح وصولًا غير مصادَق إلى واجهة Cobbler XML-RPC API.

يمكن للمهاجم الاتصال باستخدام:

  • اسم المستخدم: "" (سلسلة فارغة)
  • كلمة المرور: -1

يمنح ذلك وصولًا بمستوى المسؤول لتنفيذ إجراءات مثل إضافة التوزيعات، أو إدارة ملفات التعريف، أو تنفيذ أوامر النظام عبر Cobbler.

  • الإصدارات المتأثرة: 3.0.0 → قبل 3.2.3 و3.3.0 → قبل 3.3.7
  • الإصدارات المصححة: 3.2.3 و3.3.7
  • درجة CVSS: 9.8 (حرجة)

⚠️ إخلاء مسؤولية

هذا المستودع مخصص للاختبار الأمني التعليمي والمصرح به فقط.
لا تقم بتشغيل هذا الاستغلال على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
المؤلفون غير مسؤولين عن أي إساءة استخدام.


تنزيل الأداة