Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41277_SSRF — Proof-of-Concept, das SSRF und LFI in Metabase-Versionen < 0.40.5 (CVE-2021-41277) demonstriert, einschließlich internem Netzwerk-Scanning und Zugriff auf Cloud-Metadaten-Endpunkte. | Kitploit
Tools/GitHubGitHub/sasukeourad/cve-2021-41277_ssrf
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubsasukeourad/cve-2021-41277_ssrf

CVE-2021-41277_SSRF

Proof-of-Concept, das SSRF und LFI in Metabase-Versionen < 0.40.5 (CVE-2021-41277) demonstriert, einschließlich internem Netzwerk-Scanning und Zugriff auf Cloud-Metadaten-Endpunkte.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4vor 4 JahrenNoch nicht geprüft

CVE-2021-41277_SSRF

CVE-2021-41277 kann zu einem SSRF erweitert werden

Beschreibung

Metabase ist eine Open-Source-Plattform für Datenanalysen. Metabase-Versionen < 0.40.5 waren von CVE-2021-41277 betroffen, was laut CVE-Beschreibung zu einer lokalen Dateieinbindung führte.

Bei der Analyse des in der Metabase-Sicherheitsempfehlung beschriebenen Befunds und beim Diffing des Codes schien es, dass dies zu einem SSRF erweitert werden kann, da URL-Schemas nicht gefiltert wurden.

POC || GTFO

Der erste Test besteht darin, einen externen Server aufzurufen. Dies würde wie unten gezeigt erfolgreich durchgeführt werden. Eine Metabase-Instanz würde einen externen Server aufrufen. IMAGE ALT TEXT HERE

Der zweite Test besteht darin, das interne Netzwerk zu scannen. Zunächst wird das LFI genutzt, um das Netzwerk zu identifizieren:

IMAGE ALT TEXT HERE

Anschließend können verschiedene IP-Adressen und Ports abgefragt werden, um laufende Dienste zu identifizieren

IMAGE ALT TEXT HERE

Der dritte Test besteht darin, ein anderes Schema zu verwenden. FTP zum resque. Auch das würde funktionieren. Es ist jedoch wichtig zu beachten, dass Metabase den Content-Type der Antwort gut erzwingt, was eine Eskalation dieses Angriffs zu einem RCE verhindert.

IMAGE ALT TEXT HERE

Schließlich ermöglicht diese Schwachstelle Angreifern, interne AWS- und Google-Cloud-Seiten zu erreichen, die sensible Informationen preisgeben können, wie unten gezeigt:

IMAGE ALT TEXT HERE

IMAGE ALT TEXT HERE

Hinweis!

Dies wurde verantwortungsvoll an Metabase gemeldet. Ich schätze die Reaktion und Professionalität ihres Sicherheitsteams.

Tool herunterladen