Sploitus

Exploit for CVE-2024-47533

kitploit · 2026-08-26

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZS1N-CVE-2024-47533
# CVE-2024-47533 - Эксплойт RCE с обходом аутентификации XMLRPC в Cobbler

## Критическое удалённое выполнение кода через обход аутентификации в Cobbler

### Реализация PoC.

* * *

## Краткое описание

Cobbler, сервер установки Linux, обеспечивающий быструю настройку сетевых установочных сред, имеет уязвимость аутентификации в версиях с 3.0.0 по (не включая) 3.2.3 и 3.3.7. Функция utils.get_shared_secret() всегда возвращает -1, что позволяет любому подключиться к XML-RPC интерфейсу Cobbler с пустым именем пользователя ('') и паролем -1. Это позволяет злоумышленнику, имеющему сетевой доступ, получить полный контроль над сервером Cobbler. Уязвимость исправлена в версиях 3.2.3 и 3.3.7.

* * *

## 🛠 Технический анализ

Уязвимость вызвана некорректной обработкой общего секрета в функции `utils.get_shared_secret()`, которая всегда возвращает `-1`, фактически обходя аутентификацию. Это позволяет любому сетевому пользователю подключиться к XMLRPC интерфейсу Cobbler с пустыми учётными данными и выполнять произвольные команды.

* * *

## 🔥 Уязвимая конечная точка