
Exploit per la vulnerabilità di Remote Code Execution (RCE) identificata nelle versioni di Metabase precedenti alla 0.46.6.1 (open source) e 1.46.6.1 (Enterprise). L'autenticazione non è richiesta per lo sfruttamento.
Exploit per la vulnerabilità di Esecuzione di Codice Remoto (RCE) identificata in Metabase versioni precedenti alla 0.46.6.1 (open source) e 1.46.6.1 (Enterprise). La vulnerabilità consente agli attaccanti di eseguire comandi arbitrari sul server al livello di privilegio del server e non è richiesta autenticazione per lo sfruttamento.
Per eseguire questo exploit, dovrai ottenere il setup-token. Naviga verso /api/session/properties sul sito web, dove puoi trovare il setup-token.
Questo codice exploit è stato sviluppato esclusivamente a scopo educativo e per migliorare le pratiche di cybersecurity. Qualsiasi uso per scopi illeciti è interamente sotto la tua responsabilità. Si consiglia di utilizzarlo solo in ambienti in cui è stata concessa autorizzazione esplicita per evitare eventuali violazioni etiche o legali.
Riferimenti: