
PoC per CVE-2021-41277
Metabase è una piattaforma open source di analisi dei dati. È stato scoperto un problema di Local File Inclusion in alcune versioni di Metabase. Ecco il codice PoC per determinare se il target presenta questa vulnerabilità o meno. Un avversario potrebbe leggere file arbitrari sul server Metabase.
go build -o CVE-2021-41277 main.go
go get github.com/tahtaciburak/CVE-2021-41277
cat targets.txt | ./CVE-2021-41277