Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-47533 — Exploit pour CVE-2024-47533, un contournement critique de l'authentification dans l'API XML-RPC de Cobbler, accordant un accès administrateur non authentifié pour des tests de sécurité éducatifs. | Kitploit
Outils/GitHubGitHub/okkotsu1/cve-2024-47533
Authentification et AutorisationAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubokkotsu1/cve-2024-47533

CVE-2024-47533

Exploit pour CVE-2024-47533, un contournement critique de l'authentification dans l'API XML-RPC de Cobbler, accordant un accès administrateur non authentifié pour des tests de sécurité éducatifs.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-47533 – Exploit de contournement d'authentification XML-RPC Cobbler

📜 Description

CVE-2024-47533 est une vulnérabilité critique de contournement d'authentification dans Cobbler, un serveur d'installation Linux qui automatise les installations d'OS sur le réseau.
Le défaut est causé par un problème dans utils.get_shared_secret() qui renvoie toujours -1, permettant un accès non authentifié à l'API XML-RPC de Cobbler.

Un attaquant peut se connecter avec :

  • Nom d'utilisateur : "" (chaîne vide)
  • Mot de passe : -1

Cela accorde un accès de niveau administrateur pour effectuer des actions comme ajouter des distributions, gérer des profils, ou exécuter des commandes système via Cobbler.

  • Versions affectées : 3.0.0 → avant 3.2.3 et 3.3.0 → avant 3.3.7
  • Versions corrigées : 3.2.3 et 3.3.7
  • Score CVSS : 9.8 (Critique)

⚠️ Avertissement

Ce dépôt est destiné uniquement à des tests de sécurité éducatifs et autorisés.
N'exécutez PAS cet exploit sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
Les auteurs ne sont pas responsables de toute mauvaise utilisation.


Télécharger l’outil