
CVE-2024-47533 は、Cobbler における重大な認証バイパス脆弱性です。Cobbler は、ネットワークベースの OS インストールを自動化する Linux インストールサーバーです。
この欠陥は、utils.get_shared_secret() の問題に起因し、常に -1 を返すため、Cobbler XML-RPC API への認証なしアクセスが可能になります。
攻撃者は以下の情報で接続できます:
"" (空文字列)-1これにより、管理者レベルのアクセスが許可され、ディストリビューションの追加、プロファイルの管理、Cobbler を介したシステムコマンドの実行などの操作が可能になります。
このリポジトリは教育的および許可されたセキュリティテストのみを目的としています。
所有していない、または明示的なテスト許可を得ていないシステムでこのエクスプロイトを実行しないでください。
著作者は悪用に対して一切の責任を負いません。