
Exploit para la vulnerabilidad de ejecución remota de código (RCE) identificada en versiones de Metabase anteriores a 0.46.6.1 (código abierto) y 1.46.6.1 (Enterprise). No se requiere autenticación para la explotación.
Exploit para la vulnerabilidad de ejecución remota de código (RCE) identificada en las versiones de Metabase anteriores a 0.46.6.1 (código abierto) y 1.46.6.1 (Enterprise). La vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios en el servidor con el nivel de privilegios del servidor, y no se requiere autenticación para la explotación.
Para ejecutar este exploit, necesitará obtener el setup-token. Navegue a /api/session/properties en el sitio web, donde puede encontrar el setup-token.
Este código de exploit ha sido desarrollado únicamente con fines educativos y para mejorar las prácticas de ciberseguridad. Cualquier uso con fines ilícitos es de su entera responsabilidad. Se recomienda utilizarlo solo en entornos donde se haya otorgado autorización explícita para evitar cualquier violación ética o legal.
Referencias: