
Exploit für CVE-2024-47533, eine kritische Authentifizierungsumgehung in der Cobbler XML-RPC-API, die unauthentifizierten Admin-Zugriff für pädagogische Sicherheitstests gewährt.
CVE-2024-47533 ist eine kritische Authentifizierungsumgehungssicherheitslücke in Cobbler, einem Linux-Installationsserver, der netzwerkbasierte Betriebssysteminstallationen automatisiert.
Der Fehler wird durch ein Problem in utils.get_shared_secret() verursacht, das immer -1 zurückgibt, wodurch ein nicht authentifizierter Zugriff auf die Cobbler XML-RPC-API ermöglicht wird.
Ein Angreifer kann sich verbinden mit:
"" (leere Zeichenfolge)-1Dies gewährt administratorrechte Zugriff, um Aktionen wie das Hinzufügen von Distributionen, das Verwalten von Profilen oder das Ausführen von Systembefehlen über Cobbler durchzuführen.
Dieses Repository dient ausschließlich zu Bildungs- und autorisierten Sicherheitstests.
Führen Sie dieses Exploit NICHT auf Systemen aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Der/die Autor(en) sind nicht verantwortlich für jeglichen Missbrauch.