
Exploit pour CVE-2024-47533, un contournement critique de l'authentification dans l'API XML-RPC de Cobbler, accordant un accès administrateur non authentifié pour des tests de sécurité éducatifs.
CVE-2024-47533 est une vulnérabilité critique de contournement d'authentification dans Cobbler, un serveur d'installation Linux qui automatise les installations d'OS sur le réseau.
Le défaut est causé par un problème dans utils.get_shared_secret() qui renvoie toujours -1, permettant un accès non authentifié à l'API XML-RPC de Cobbler.
Un attaquant peut se connecter avec :
"" (chaîne vide)-1Cela accorde un accès de niveau administrateur pour effectuer des actions comme ajouter des distributions, gérer des profils, ou exécuter des commandes système via Cobbler.
Ce dépôt est destiné uniquement à des tests de sécurité éducatifs et autorisés.
N'exécutez PAS cet exploit sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
Les auteurs ne sont pas responsables de toute mauvaise utilisation.