
PoC für CVE-2021-41277
Metabase ist eine Open-Source-Plattform für Datenanalysen. In einigen Versionen von Metabase wurde ein Local-File-Inclusion-Problem entdeckt. Hier ist der PoC-Code, um festzustellen, ob das Ziel diese Schwachstelle aufweist oder nicht. Ein Angreifer könnte beliebige Dateien auf dem Metabase-Server lesen.
go build -o CVE-2021-41277 main.go
go get github.com/tahtaciburak/CVE-2021-41277
cat targets.txt | ./CVE-2021-41277