
PoC pour CVE-2021-41277
Metabase est une plateforme open source d'analyse de données. Un problème d'inclusion locale de fichier (Local File Inclusion) a été découvert dans certaines versions de Metabase. Voici le code PoC permettant de déterminer si la cible présente cette vulnérabilité ou non. Un attaquant pourrait lire des fichiers arbitraires sur le serveur Metabase.
go build -o CVE-2021-41277 main.go
go get github.com/tahtaciburak/CVE-2021-41277
cat targets.txt | ./CVE-2021-41277