
Questo è uno script scritto in Python che consente lo sfruttamento della vulnerabilità di sicurezza del software Metabase descritta in CVE-2023-38646.
Questo è uno script scritto in Python che consente lo sfruttamento della vulnerabilità di sicurezza del software Metabase descritta in CVE-2023-38646. Il sistema è vulnerabile nelle versioni precedenti alla 0.46.6.1, nell'edizione open-source, e precedenti alla 1.46.6.1, nell'edizione enterprise.
Lo script richiede l'URL del target, il setup token e un comando che verrà eseguito. Il setup token può essere ottenuto tramite l'endpoint /api/session/properties. Copia il valore della chiave setup-token.

Il comando verrà eseguito sulla macchina target con l'intenzione di ottenere una reverse shell. Puoi trovare diverse opzioni su RevShells. Avendo il valore del setup-token e il comando che verrà eseguito, puoi eseguire lo script con il seguente comando:
python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"

Chaining our way to Pre-Auth RCE in Metabase (CVE-2023-38646)