Sploitus

Exploit for CVE-2024-47533

kitploit · 2026-08-30

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OKKOTSU1-CVE-2024-47533
# CVE-2024-47533 – Эксплойт обхода аутентификации XML-RPC в Cobbler

## 📜 Описание

CVE-2024-47533 — это **критическая уязвимость обхода аутентификации** в Cobbler, сервере установки Linux, автоматизирующем сетевую установку ОС.  
Ошибка вызвана проблемой в `utils.get_shared_secret()`, которая **всегда возвращает`-1`**, что позволяет **неаутентифицированный** доступ к XML-RPC API Cobbler.

Злоумышленник может подключиться с:

  * **Имя пользователя:** `""` (пустая строка)
  * **Пароль:** `-1`



Это предоставляет **доступ уровня администратора** для выполнения таких действий, как добавление дистрибутивов, управление профилями или выполнение системных команд через Cobbler.

  * **Затронутые версии:** 3.0.0 → до 3.2.3 и 3.3.0 → до 3.3.7
  * **Исправленные версии:** 3.2.3 и 3.3.7
  * **Оценка CVSS:** 9.8 (Критическая)



* * *

## ⚠️ Отказ от ответственности

Этот репозиторий предназначен только для **образовательного и авторизованного тестирования безопасности**.  
**НЕ** запускайте этот эксплойт в системах, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.  
Автор(ы) не несут ответственности за любое неправомерное использование.

* * *