
Herramienta de escaneo por lotes para la vulnerabilidad de lectura arbitraria de archivos en Metabase
Herramienta de escaneo por lotes de la vulnerabilidad de lectura arbitraria de archivos en Metabase
Versiones afectadas:
metabase version < 0.40.5
metabase version >= 1.0.0, < 1.40.5
Versiones corregidas:
metabase version >= 0.40.5
metabase version >= 1.40.5
usage: CVE-2021-41277.py [-h] [-u URL] [-f FILE]
CVE-2021-41277
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL url like http://127.0.0.1:8080
-f FILE, --file FILE url file path
Escaneo de una sola url
python3 CVE-2021-41277.py -u http://172.16.0.1:8080
Escaneo por lotes
python3 CVE-2021-41277.py -f ./scan.txt