Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-47533 — Эксплойт для CVE-2024-47533, критический обход аутентификации в Cobbler XML-RPC API, предоставляющий неаутентифицированный административный доступ для образовательного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/okkotsu1/cve-2024-47533
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubokkotsu1/cve-2024-47533

CVE-2024-47533

Эксплойт для CVE-2024-47533, критический обход аутентификации в Cobbler XML-RPC API, предоставляющий неаутентифицированный административный доступ для образовательного тестирования безопасности.

Репозиторий
141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-47533 – Эксплойт обхода аутентификации XML-RPC в Cobbler

📜 Описание

CVE-2024-47533 — это критическая уязвимость обхода аутентификации в Cobbler, сервере установки Linux, автоматизирующем сетевую установку ОС.
Ошибка вызвана проблемой в utils.get_shared_secret(), которая всегда возвращает -1, что позволяет неаутентифицированный доступ к XML-RPC API Cobbler.

Злоумышленник может подключиться с:

  • Имя пользователя: "" (пустая строка)
  • Пароль: -1

Это предоставляет доступ уровня администратора для выполнения таких действий, как добавление дистрибутивов, управление профилями или выполнение системных команд через Cobbler.

  • Затронутые версии: 3.0.0 → до 3.2.3 и 3.3.0 → до 3.3.7
  • Исправленные версии: 3.2.3 и 3.3.7
  • Оценка CVSS: 9.8 (Критическая)

⚠️ Отказ от ответственности

Этот репозиторий предназначен только для образовательного и авторизованного тестирования безопасности.
НЕ запускайте этот эксплойт в системах, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.
Автор(ы) не несут ответственности за любое неправомерное использование.


Скачать инструмент