
Metabase के 0.46.6.1 (ओपन सोर्स) और 1.46.6.1 (एंटरप्राइज़) से पहले के संस्करणों में पहचानी गई रिमोट कोड निष्पादन (RCE) भेद्यता के लिए एक्सप्लॉइट। शोषण के लिए प्रमाणीकरण की आवश्यकता नहीं है।
Metabase के 0.46.6.1 (ओपन सोर्स) और 1.46.6.1 (एंटरप्राइज़) से पहले के संस्करणों में पहचाने गए रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता के लिए एक्सप्लॉइट। यह भेद्यता हमलावरों को सर्वर के विशेषाधिकार स्तर पर सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है, और शोषण के लिए प्रमाणीकरण की आवश्यकता नहीं होती है।
इस एक्सप्लॉइट को चलाने के लिए, आपको setup-token प्राप्त करना होगा। वेबसाइट पर /api/session/properties पर जाएं, जहां आपको setup-token मिलेगा।
यह एक्सप्लॉइट कोड केवल शैक्षिक उद्देश्यों और साइबर सुरक्षा प्रथाओं को बेहतर बनाने के लिए विकसित किया गया है। किसी भी अवैध उद्देश्य के लिए उपयोग पूरी तरह से आपकी अपनी ज़िम्मेदारी है। किसी भी नैतिक या कानूनी उल्लंघन से बचने के लिए इसे केवल उन वातावरणों में उपयोग करने की सिफारिश की जाती है जहां स्पष्ट प्राधिकरण दिया गया हो।
संदर्भ: