Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-47533 | Kitploit
Herramientas/GitHubGitHub/okkotsu1/cve-2024-47533
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubokkotsu1/cve-2024-47533

CVE-2024-47533

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-47533 – Exploit de Omisión de Autenticación XML-RPC de Cobbler

📜 Descripción

CVE-2024-47533 es una vulnerabilidad crítica de omisión de autenticación en Cobbler, un servidor de instalación de Linux que automatiza la instalación de sistemas operativos basada en red.
La falla se debe a un problema en utils.get_shared_secret() que siempre devuelve -1, lo que permite el acceso no autenticado a la API XML-RPC de Cobbler.

Un atacante puede conectarse con:

  • Usuario: "" (cadena vacía)
  • Contraseña: -1

Esto otorga acceso a nivel de administrador para realizar acciones como añadir distribuciones, gestionar perfiles o ejecutar comandos del sistema a través de Cobbler.

  • Versiones afectadas: 3.0.0 → anteriores a 3.2.3 y 3.3.0 → anteriores a 3.3.7
  • Versiones parcheadas: 3.2.3 y 3.3.7
  • Puntuación CVSS: 9.8 (Crítica)

⚠️ Descargo de responsabilidad

Este repositorio es únicamente para pruebas de seguridad educativas y autorizadas.
NO ejecutes este exploit en sistemas que no poseas o para los que no tengas permiso explícito de pruebas.
El/los autor(es) no son responsables de ningún uso indebido.


Descargar herramienta