CVE-2024-47533 是 Cobbler 中的一个 严重身份验证绕过漏洞,Cobbler 是一款用于自动化网络操作系统安装的 Linux 安装服务器。
该缺陷由 utils.get_shared_secret() 中的问题导致,该函数 始终返回 -1,从而允许 未经过身份验证 的访问进入 Cobbler XML-RPC API。
攻击者可以使用以下凭据连接:
""(空字符串)-1这将授予 管理员级访问权限,允许执行添加发行版、管理配置文件或通过 Cobbler 执行系统命令等操作。
本仓库仅用于 教育和授权的安全测试。
请勿 在您不拥有或未获得明确测试许可的系统上运行此漏洞利用程序。
作者不对任何滥用行为负责。