Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-47533 — CVE-2024-47533 のエクスプロイト、Cobbler XML-RPC API における重大な認証バイパスであり、認証なしの管理者アクセスを許可し、教育目的のセキュリティテストのためのものです。 | Kitploit
ツール/GitHubGitHub/okkotsu1/cve-2024-47533
認証と認可脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミング
GitHubokkotsu1/cve-2024-47533

CVE-2024-47533

CVE-2024-47533 のエクスプロイト、Cobbler XML-RPC API における重大な認証バイパスであり、認証なしの管理者アクセスを許可し、教育目的のセキュリティテストのためのものです。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-47533 – Cobbler XML-RPC 認証バイパスエクスプロイト

📜 説明

CVE-2024-47533 は、Cobbler における重大な認証バイパス脆弱性です。Cobbler は、ネットワークベースの OS インストールを自動化する Linux インストールサーバーです。
この欠陥は、utils.get_shared_secret() の問題に起因し、常に -1 を返すため、Cobbler XML-RPC API への認証なしアクセスが可能になります。

攻撃者は以下の情報で接続できます:

  • ユーザー名: "" (空文字列)
  • パスワード: -1

これにより、管理者レベルのアクセスが許可され、ディストリビューションの追加、プロファイルの管理、Cobbler を介したシステムコマンドの実行などの操作が可能になります。

  • 影響を受けるバージョン: 3.0.0 → 3.2.3 未満、および 3.3.0 → 3.3.7 未満
  • パッチ適用済みバージョン: 3.2.3 および 3.3.7
  • CVSS スコア: 9.8 (緊急)

⚠️ 免責事項

このリポジトリは教育的および許可されたセキュリティテストのみを目的としています。
所有していない、または明示的なテスト許可を得ていないシステムでこのエクスプロイトを実行しないでください。
著作者は悪用に対して一切の責任を負いません。


ツールをダウンロード