
Dies ist ein Skript, das in Python geschrieben wurde und die Ausnutzung der in CVE-2023-38646 beschriebenen Sicherheitslücke der Metabase-Software ermöglicht.
Dies ist ein in Python geschriebenes Skript, das die Ausnutzung der in CVE-2023-38646 beschriebenen Sicherheitslücke der Metabase-Software ermöglicht. Das System ist in Versionen vor 0.46.6.1 der Open-Source-Edition und vor 1.46.6.1 der Enterprise-Edition verwundbar.
Das Skript benötigt die Ziel-URL, das Setup-Token und einen Befehl, der ausgeführt werden soll. Das Setup-Token kann über den Endpunkt /api/session/properties bezogen werden. Kopiere den Wert des Schlüssels setup-token.

Der Befehl wird auf dem Zielsystem ausgeführt, um eine Reverse Shell zu erhalten. Verschiedene Optionen findest du auf RevShells. Wenn du den Wert des Setup-Tokens und den auszuführenden Befehl hast, kannst du das Skript mit folgendem Befehl ausführen:
python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"

Chaining our way to Pre-Auth RCE in Metabase (CVE-2023-38646)