
Metabase バージョン 0.46.6.1(オープンソース版)および 1.46.6.1(Enterprise版)未満で特定されたリモートコード実行(RCE)脆弱性のエクスプロイト。認証は必要なく悪用可能です。
Metabase の 0.46.6.1 (オープンソース) および 1.46.6.1 (Enterprise) より前のバージョンで特定された、リモートコード実行 (RCE) 脆弱性のエクスプロイトです。この脆弱性により、攻撃者はサーバーの権限レベルで任意のコマンドを実行でき、認証は不要です。
このエクスプロイトを実行するには、setup-token を取得する必要があります。Web サイト上の /api/session/properties に移動すると、setup-token が見つかります。
このエクスプロイトコードは、教育目的およびサイバーセキュリティの実践を強化するためにのみ開発されました。不正な目的での使用は、すべて自己責任となります。明示的な許可が与えられた環境でのみ使用することを推奨し、倫理的または法的な違反を避けてください。
参考文献: