
CVE-2024-47533 è una vulnerabilità critica di bypass dell'autenticazione in Cobbler, un server di installazione Linux che automatizza le installazioni di sistemi operativi via rete.
Il difetto è causato da un problema in utils.get_shared_secret() che restituisce sempre -1, consentendo un accesso non autenticato all'API XML-RPC di Cobbler.
Un attaccante può connettersi con:
"" (stringa vuota)-1Questo concede accesso a livello di amministratore per eseguire azioni come aggiungere distribuzioni, gestire profili o eseguire comandi di sistema tramite Cobbler.
Questo repository è destinato solo a test di sicurezza educativi e autorizzati.
NON eseguire questo exploit su sistemi che non possiedi o per i quali non hai il permesso esplicito di testare.
Gli autori non sono responsabili per qualsiasi uso improprio.