
Este é um script escrito em Python que permite a exploração da falha de segurança do software Metabase descrita em CVE-2023-38646.
Este é um script escrito em Python que permite a exploração da falha de segurança do software Metabase descrita em CVE-2023-38646. O sistema é vulnerável nas versões anteriores a 0.46.6.1 na edição open-source e anteriores a 1.46.6.1 na edição enterprise.
O script precisa da URL de destino, do setup token e de um comando que será executado. O setup token pode ser obtido através do endpoint /api/session/properties. Copie o valor da chave setup-token.

O comando será executado na máquina alvo com a intenção de obter uma reverse shell. Você pode encontrar diferentes opções em RevShells. De posse do valor do setup-token e do comando que será executado, você pode executar o script com o seguinte comando:
python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"

Encadeando nosso caminho para Pre-Auth RCE no Metabase (CVE-2023-38646)