
CVE-2021-41277용 PoC
Metabase는 오픈소스 데이터 분석 플랫폼입니다. 일부 Metabase 버전에서 로컬 파일 포함(LFI, Local File Inclusion) 취약점이 발견되었습니다. 다음은 대상이 이 취약점을 가지고 있는지 확인하기 위한 PoC 코드입니다. 공격자는 Metabase 서버에서 임의의 파일을 읽을 수 있습니다.
go build -o CVE-2021-41277 main.go
go get github.com/tahtaciburak/CVE-2021-41277
cat targets.txt | ./CVE-2021-41277