
إثبات مفهوم يوضح ثغرات SSRF وLFI في إصدارات Metabase الأقدم من 0.40.5 (CVE-2021-41277)، بما في ذلك فحص الشبكة الداخلية والوصول إلى نقاط نهاية البيانات الوصفية السحابية.
يمكن توسيع CVE-2021-41277 إلى SSRF
Metabase هو منصة تحليلات بيانات مفتوحة المصدر. إصدارات Metabase < 0.40.5 تأثرت بـ CVE-2021-41277 مما أدى إلى تضمين ملفات محلية وفقًا لـ وصف CVE.
أثناء تحليل النتيجة الموضحة في استشارة أمان Metabase ومقارنة الكود، بدا أنه يمكن توسيعها إلى SSRF نظرًا لأن مخططات URL لم تكن مفلترة.
الاختبار الأول هو محاولة استدعاء خادم خارجي. سيتم تنفيذ ذلك بنجاح كما هو موضح أدناه. سيقوم مثيل Metabase باستدعاء خادم خارجي.

الاختبار الثاني هو فحص الشبكة الداخلية. يبدأ باستخدام LFI لتحديد الشبكة:

بعد ذلك، يمكن فحص عناوين IP ومنافذ مختلفة لتحديد الخدمات قيد التشغيل

الاختبار الثالث هو استخدام مخطط مختلف. FTP إلى resque. سيعمل هذا أيضًا. على الرغم من أنه من المهم ملاحظة أن Metabase يقوم بعمل جيد في فرض نوع محتوى الاستجابة مما يمنع تصعيد هذا الهجوم إلى RCE.

أخيرًا، تسمح هذه الثغرة الأمنية للمهاجمين بالوصول إلى صفحات AWS الداخلية وصفحات google cloud والتي يمكن أن تسرب معلومات حساسة كما هو موضح أدناه:


تم الإفصاح عن هذا بشكل مسؤول إلى Metabase. أقدر استجابة واحترافية فريق الأمان لديهم.