
Ceci est un script écrit en Python qui permet l'exploitation de la faille de sécurité du logiciel Metabase décrite dans la CVE-2023-38646.
Il s'agit d'un script écrit en Python qui permet l'exploitation de la faille de sécurité du logiciel Metabase décrite dans CVE-2023-38646. Le système est vulnérable dans les versions antérieures à 0.46.6.1, dans l'édition open-source, et antérieures à 1.46.6.1, dans l'édition entreprise.
Le script a besoin de l'URL cible, du jeton d'installation et d'une commande qui sera exécutée. Le jeton d'installation peut être obtenu via le point de terminaison /api/session/properties. Copiez la valeur de la clé setup-token.

La commande sera exécutée sur la machine cible dans le but d'obtenir un reverse shell. Vous pouvez trouver différentes options sur RevShells. Une fois que vous avez la valeur setup-token et la commande à exécuter, vous pouvez lancer le script avec la commande suivante :
python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"

Chaining our way to Pre-Auth RCE in Metabase (CVE-2023-38646)