
CVE-2021-41277 के लिए PoC
Metabase एक ओपन सोर्स डेटा एनालिटिक्स प्लेटफ़ॉर्म है। मेटाबेस के कुछ संस्करणों में Local File Inclusion समस्या का पता चला है। यह निर्धारित करने के लिए कि लक्ष्य में यह भेद्यता है या नहीं, यहाँ PoC कोड दिया गया है। एक हमलावर मेटाबेस सर्वर में मनमानी फ़ाइलें पढ़ सकता है।
go build -o CVE-2021-41277 main.go
go get github.com/tahtaciburak/CVE-2021-41277
cat targets.txt | ./CVE-2021-41277