Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41277_SSRF — Preuve de concept démontrant les vulnérabilités SSRF et LFI dans les versions de Metabase < 0.40.5 (CVE-2021-41277), incluant le scan du réseau interne et l'accès aux points de terminaison de métadonnées cloud. | Kitploit
Outils/GitHubGitHub/sasukeourad/cve-2021-41277_ssrf
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubsasukeourad/cve-2021-41277_ssrf

CVE-2021-41277_SSRF

Preuve de concept démontrant les vulnérabilités SSRF et LFI dans les versions de Metabase < 0.40.5 (CVE-2021-41277), incluant le scan du réseau interne et l'accès aux points de terminaison de métadonnées cloud.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
44il y a 4 ansPas encore vérifié
Partager

CVE-2021-41277_SSRF

CVE-2021-41277 peut être étendu à une SSRF

Description

Metabase est une plateforme open source d'analyse de données. Les versions de Metabase < 0.40.5 ont été affectées par CVE-2021-41277, ce qui a conduit à une inclusion de fichier local selon la description de la CVE.

En analysant la découverte décrite dans l'avis de sécurité Metabase et en comparant le code, il semblait que cela pouvait être étendu à une SSRF, car les schémas d'URL n'étaient pas filtrés.

POC || GTFO

Le premier test consiste à essayer d'appeler un serveur externe. Cela est réalisé avec succès comme illustré ci-dessous. Une instance Metabase appellerait un serveur externe. IMAGE ALT TEXT HERE

Le deuxième test consiste à scanner le réseau interne. Cela commence par l'utilisation de la LFI pour identifier le réseau :

IMAGE ALT TEXT HERE

Ensuite, diverses adresses IP et ports peuvent être sondés pour identifier les services en cours d'exécution

IMAGE ALT TEXT HERE

Le troisième test consiste à utiliser un schéma différent. FTP vers resque. Cela fonctionnerait également. Il est toutefois important de noter que Metabase fait un bon travail en forçant le Content-Type de la réponse, ce qui évite d'escalader cette attaque vers une RCE.

IMAGE ALT TEXT HERE

Enfin, cette vulnérabilité permet aux attaquants d'atteindre les pages internes AWS et Google Cloud, ce qui peut divulguer des informations sensibles comme illustré ci-dessous :

IMAGE ALT TEXT HERE

IMAGE ALT TEXT HERE

Note !

Cette vulnérabilité a été divulguée de manière responsable à Metabase. J'apprécie la réactivité et le professionnalisme de leur équipe de sécurité.

Télécharger l’outil