
CVE-2024-47533 के लिए एक शोषण, जो कॉबलर XML-RPC API में एक गंभीर प्रमाणीकरण बाईपास है, जो शैक्षिक सुरक्षा परीक्षण के लिए अप्रमाणित प्रशासक पहुंच प्रदान करता है।
CVE-2024-47533 Cobbler में एक गंभीर प्रमाणीकरण बायपास भेद्यता है, जो एक लिनक्स इंस्टॉलेशन सर्वर है जो नेटवर्क-आधारित OS इंस्टॉल को स्वचालित करता है।
यह दोष utils.get_shared_secret() में एक समस्या के कारण होता है जो हमेशा -1 लौटाता है, जिससे Cobbler XML-RPC API तक अप्रमाणित पहुँच संभव हो जाती है।
एक हमलावर इस प्रकार कनेक्ट कर सकता है:
"" (खाली स्ट्रिंग)-1यह प्रशासक-स्तरीय पहुँच प्रदान करता है जिससे डिस्ट्रोस जोड़ना, प्रोफ़ाइल प्रबंधित करना, या Cobbler के माध्यम से सिस्टम कमांड निष्पादित करना जैसे कार्य किए जा सकते हैं।
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
इस शोषण को उन सिस्टमों पर न चलाएं जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।