
استغلال لثغرة CVE-2024-47533، وهي تجاوز مصادقة حرج في واجهة برمجة تطبيقات Cobbler XML-RPC، مما يمنح وصولًا إداريًا غير مصادق عليه للاختبار الأمني التعليمي.
CVE-2024-47533 هي ثغرة تجاوز مصادقة حرجة في Cobbler، وهو خادم تثبيت لينكس يقوم بأتمتة تثبيت أنظمة التشغيل عبر الشبكة.
سبب الخلل هو مشكلة في utils.get_shared_secret() التي تعيد دائمًا -1، مما يتيح وصولًا غير مصادَق إلى واجهة Cobbler XML-RPC API.
يمكن للمهاجم الاتصال باستخدام:
"" (سلسلة فارغة)-1يمنح ذلك وصولًا بمستوى المسؤول لتنفيذ إجراءات مثل إضافة التوزيعات، أو إدارة ملفات التعريف، أو تنفيذ أوامر النظام عبر Cobbler.
هذا المستودع مخصص للاختبار الأمني التعليمي والمصرح به فقط.
لا تقم بتشغيل هذا الاستغلال على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
المؤلفون غير مسؤولين عن أي إساءة استخدام.