
Exploit for CVE-2024-47533, a critical authentication bypass in Cobbler XML-RPC API, granting unauthenticated admin access for educational security testing.
CVE-2024-47533 is a critical authentication bypass vulnerability in Cobbler, a Linux installation server that automates network-based OS installs.
The flaw is caused by an issue in utils.get_shared_secret() which always returns -1, enabling unauthenticated access to the Cobbler XML-RPC API.
An attacker can connect with:
"" (empty string)-1This grants administrator-level access to perform actions like adding distros, managing profiles, or executing system commands via Cobbler.
This repository is for educational and authorized security testing only.
Do NOT run this exploit on systems you do not own or have explicit permission to test.
The author(s) are not responsible for any misuse.