## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OKKOTSU1-CVE-2024-47533
# CVE-2024-47533 – Эксплойт обхода аутентификации XML-RPC в Cobbler
## 📜 Описание
CVE-2024-47533 — это **критическая уязвимость обхода аутентификации** в Cobbler, сервере установки Linux, автоматизирующем сетевую установку ОС.
Ошибка вызвана проблемой в `utils.get_shared_secret()`, которая **всегда возвращает`-1`**, что позволяет **неаутентифицированный** доступ к XML-RPC API Cobbler.
Злоумышленник может подключиться с:
* **Имя пользователя:** `""` (пустая строка)
* **Пароль:** `-1`
Это предоставляет **доступ уровня администратора** для выполнения таких действий, как добавление дистрибутивов, управление профилями или выполнение системных команд через Cobbler.
* **Затронутые версии:** 3.0.0 → до 3.2.3 и 3.3.0 → до 3.3.7
* **Исправленные версии:** 3.2.3 и 3.3.7
* **Оценка CVSS:** 9.8 (Критическая)
* * *
## ⚠️ Отказ от ответственности
Этот репозиторий предназначен только для **образовательного и авторизованного тестирования безопасности**.
**НЕ** запускайте этот эксплойт в системах, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.
Автор(ы) не несут ответственности за любое неправомерное использование.
* * *