
CVE-2024-47533 es una vulnerabilidad crítica de omisión de autenticación en Cobbler, un servidor de instalación de Linux que automatiza la instalación de sistemas operativos basada en red.
La falla se debe a un problema en utils.get_shared_secret() que siempre devuelve -1, lo que permite el acceso no autenticado a la API XML-RPC de Cobbler.
Un atacante puede conectarse con:
"" (cadena vacía)-1Esto otorga acceso a nivel de administrador para realizar acciones como añadir distribuciones, gestionar perfiles o ejecutar comandos del sistema a través de Cobbler.
Este repositorio es únicamente para pruebas de seguridad educativas y autorizadas.
NO ejecutes este exploit en sistemas que no poseas o para los que no tengas permiso explícito de pruebas.
El/los autor(es) no son responsables de ningún uso indebido.