
A CVE-2024-47533 é uma vulnerabilidade crítica de bypass de autenticação no Cobbler, um servidor de instalação Linux que automatiza instalações de SO baseadas em rede.
A falha é causada por um problema na função utils.get_shared_secret(), que sempre retorna -1, permitindo acesso não autenticado à API XML-RPC do Cobbler.
Um atacante pode se conectar com:
"" (string vazia)-1Isso concede acesso de nível de administrador para executar ações como adicionar distribuições, gerenciar perfis ou executar comandos de sistema via Cobbler.
Este repositório é apenas para testes de segurança educacionais e autorizados.
NÃO execute este exploit em sistemas que você não possui ou para os quais não tenha permissão explícita para testar.
Os autores não são responsáveis por qualquer uso indevido.