Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-47533 | Kitploit
Strumenti/GitHubGitHub/okkotsu1/cve-2024-47533
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed Teaming
GitHubokkotsu1/cve-2024-47533

CVE-2024-47533

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-47533 – Exploit di Bypass dell'Autenticazione XML-RPC di Cobbler

📜 Descrizione

CVE-2024-47533 è una vulnerabilità critica di bypass dell'autenticazione in Cobbler, un server di installazione Linux che automatizza le installazioni di sistemi operativi via rete.
Il difetto è causato da un problema in utils.get_shared_secret() che restituisce sempre -1, consentendo un accesso non autenticato all'API XML-RPC di Cobbler.

Un attaccante può connettersi con:

  • Nome utente: "" (stringa vuota)
  • Password: -1

Questo concede accesso a livello di amministratore per eseguire azioni come aggiungere distribuzioni, gestire profili o eseguire comandi di sistema tramite Cobbler.

  • Versioni interessate: 3.0.0 → prima di 3.2.3 e 3.3.0 → prima di 3.3.7
  • Versioni corrette: 3.2.3 e 3.3.7
  • Punteggio CVSS: 9.8 (Critico)

⚠️ Dichiarazione di non responsabilità

Questo repository è destinato solo a test di sicurezza educativi e autorizzati.
NON eseguire questo exploit su sistemi che non possiedi o per i quali non hai il permesso esplicito di testare.
Gli autori non sono responsabili per qualsiasi uso improprio.


Scarica lo strumento