Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-47533 — Exploit für CVE-2024-47533, eine kritische Authentifizierungsumgehung in der Cobbler XML-RPC-API, die unauthentifizierten Admin-Zugriff für pädagogische Sicherheitstests gewährt. | Kitploit
Tools/GitHubGitHub/okkotsu1/cve-2024-47533
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubokkotsu1/cve-2024-47533

CVE-2024-47533

Exploit für CVE-2024-47533, eine kritische Authentifizierungsumgehung in der Cobbler XML-RPC-API, die unauthentifizierten Admin-Zugriff für pädagogische Sicherheitstests gewährt.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-47533 – Cobbler XML-RPC Authentifizierungsumgehungs-Exploit

📜 Beschreibung

CVE-2024-47533 ist eine kritische Authentifizierungsumgehungssicherheitslücke in Cobbler, einem Linux-Installationsserver, der netzwerkbasierte Betriebssysteminstallationen automatisiert.
Der Fehler wird durch ein Problem in utils.get_shared_secret() verursacht, das immer -1 zurückgibt, wodurch ein nicht authentifizierter Zugriff auf die Cobbler XML-RPC-API ermöglicht wird.

Ein Angreifer kann sich verbinden mit:

  • Benutzername: "" (leere Zeichenfolge)
  • Passwort: -1

Dies gewährt administratorrechte Zugriff, um Aktionen wie das Hinzufügen von Distributionen, das Verwalten von Profilen oder das Ausführen von Systembefehlen über Cobbler durchzuführen.

  • Betroffene Versionen: 3.0.0 → vor 3.2.3 und 3.3.0 → vor 3.3.7
  • Gepatchte Versionen: 3.2.3 und 3.3.7
  • CVSS-Score: 9.8 (Kritisch)

⚠️ Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungs- und autorisierten Sicherheitstests.
Führen Sie dieses Exploit NICHT auf Systemen aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Der/die Autor(en) sind nicht verantwortlich für jeglichen Missbrauch.


Tool herunterladen