Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41277_SSRF — Metabaseのバージョン0.40.5未満(CVE-2021-41277)におけるSSRFおよびLFIを実証する概念実証で、内部ネットワークのスキャンやクラウドメタデータエンドポイントへのアクセスを含みます。 | Kitploit
ツール/GitHubGitHub/sasukeourad/cve-2021-41277_ssrf
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubsasukeourad/cve-2021-41277_ssrf

CVE-2021-41277_SSRF

Metabaseのバージョン0.40.5未満(CVE-2021-41277)におけるSSRFおよびLFIを実証する概念実証で、内部ネットワークのスキャンやクラウドメタデータエンドポイントへのアクセスを含みます。

リポジトリを見る
444年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41277_SSRF

CVE-2021-41277 は SSRF に拡張可能です

説明

Metabase はオープンソースのデータ分析プラットフォームです。Metabase バージョン 0.40.5 未満 は CVE-2021-41277 の影響を受け、CVE の説明 によるとローカルファイルインクルージョンにつながりました。

Metabase セキュリティアドバイザリ に記載された発見事項を分析し、コードを差分比較したところ、URL スキーマがフィルタリングされていなかったため、これを SSRF に拡張できる可能性があることが判明しました。

POC || GTFO

最初のテストは、外部サーバーを呼び出してみることです。これは以下に示すように正常に実行されます。Metabase インスタンスが外部サーバーを呼び出します。 IMAGE ALT TEXT HERE

2 番目のテストは、内部ネットワークをスキャンすることです。まず LFI を利用してネットワークを特定します:

IMAGE ALT TEXT HERE

次に、実行中のサービスを特定するために、さまざまな IP アドレスやポートをプローブできます

IMAGE ALT TEXT HERE

3 番目のテストは、別のスキーマを使用することです。resque への FTP です。これも機能します。ただし、Metabase がレスポンスの Content-Type を強制する優れた処理を行っており、この攻撃を RCE に昇格させることを防いでいる点に注意することが重要です。

IMAGE ALT TEXT HERE

最後に、この脆弱性により、攻撃者は内部の AWS や Google Cloud のページに到達でき、以下に示すように機密情報が漏洩する可能性があります:

IMAGE ALT TEXT HERE

IMAGE ALT TEXT HERE

注記!

これは Metabase に責任を持って開示されました。セキュリティチームの対応とプロフェッショナリズムに感謝します。

ツールをダウンロード