Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-47533 — 针对CVE-2024-47533的利用工具,这是一个Cobbler XML-RPC API中的严重认证绕过漏洞,允许未认证的管理员访问,用于教育安全测试。 | Kitploit
工具/GitHubGitHub/okkotsu1/cve-2024-47533
身份验证与授权漏洞分析漏洞利用渗透测试学习与教育红队
GitHubokkotsu1/cve-2024-47533

CVE-2024-47533

针对CVE-2024-47533的利用工具,这是一个Cobbler XML-RPC API中的严重认证绕过漏洞,允许未认证的管理员访问,用于教育安全测试。

查看仓库
141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-47533 – Cobbler XML-RPC 身份验证绕过漏洞利用

📜 描述

CVE-2024-47533 是 Cobbler 中的一个 严重身份验证绕过漏洞,Cobbler 是一款用于自动化网络操作系统安装的 Linux 安装服务器。
该缺陷由 utils.get_shared_secret() 中的问题导致,该函数 始终返回 -1,从而允许 未经过身份验证 的访问进入 Cobbler XML-RPC API。

攻击者可以使用以下凭据连接:

  • 用户名: ""(空字符串)
  • 密码: -1

这将授予 管理员级访问权限,允许执行添加发行版、管理配置文件或通过 Cobbler 执行系统命令等操作。

  • 受影响版本: 3.0.0 → 低于 3.2.3 以及 3.3.0 → 低于 3.3.7
  • 已修复版本: 3.2.3 和 3.3.7
  • CVSS 评分: 9.8(严重)

⚠️ 免责声明

本仓库仅用于 教育和授权的安全测试。
请勿 在您不拥有或未获得明确测试许可的系统上运行此漏洞利用程序。
作者不对任何滥用行为负责。


下载工具