
Эксплойт для CVE-2024-47533, критический обход аутентификации в Cobbler XML-RPC API, предоставляющий неаутентифицированный административный доступ для образовательного тестирования безопасности.
CVE-2024-47533 — это критическая уязвимость обхода аутентификации в Cobbler, сервере установки Linux, автоматизирующем сетевую установку ОС.
Ошибка вызвана проблемой в utils.get_shared_secret(), которая всегда возвращает -1, что позволяет неаутентифицированный доступ к XML-RPC API Cobbler.
Злоумышленник может подключиться с:
"" (пустая строка)-1Это предоставляет доступ уровня администратора для выполнения таких действий, как добавление дистрибутивов, управление профилями или выполнение системных команд через Cobbler.
Этот репозиторий предназначен только для образовательного и авторизованного тестирования безопасности.
НЕ запускайте этот эксплойт в системах, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.
Автор(ы) не несут ответственности за любое неправомерное использование.