Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41277_SSRF — Prova de conceito demonstrando SSRF e LFI em versões do Metabase < 0.40.5 (CVE-2021-41277), incluindo varredura de rede interna e acesso a endpoints de metadados em nuvem. | Kitploit
Ferramentas/GitHubGitHub/sasukeourad/cve-2021-41277_ssrf
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubsasukeourad/cve-2021-41277_ssrf

CVE-2021-41277_SSRF

Prova de conceito demonstrando SSRF e LFI em versões do Metabase < 0.40.5 (CVE-2021-41277), incluindo varredura de rede interna e acesso a endpoints de metadados em nuvem.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
4há 4 anosAinda não revisado
Compartilhar

CVE-2021-41277_SSRF

O CVE-2021-41277 pode ser estendido para um SSRF

Descrição

Metabase é uma plataforma de análise de dados de código aberto. Versões do Metabase < 0.40.5 foram afetadas pela CVE-2021-41277, que levou à inclusão local de arquivos, de acordo com a descrição da CVE.

Ao analisar a descoberta descrita no Aviso de Segurança do Metabase e ao comparar o código, pareceu que ela poderia ser estendida para um SSRF, já que os esquemas de URL não eram filtrados.

POC || GTFO

O primeiro teste é tentar chamar um servidor externo. Isso seria realizado com sucesso, como mostrado abaixo. Uma instância do Metabase chamaria um servidor externo. IMAGE ALT TEXT HERE

O segundo teste é escanear a rede interna. Ele começa usando o LFI para identificar a rede:

IMAGE ALT TEXT HERE

Em seguida, vários endereços IP e portas podem ser sondados para identificar serviços em execução

IMAGE ALT TEXT HERE

O terceiro teste é usar um esquema diferente. FTP para o resque. Isso também funcionaria. Embora seja importante observar que o Metabase faz um bom trabalho ao forçar o Content-Type da resposta, o que evita escalar esse ataque para um RCE.

IMAGE ALT TEXT HERE

Por fim, essa vulnerabilidade permite que atacantes alcancem páginas internas da AWS e do Google Cloud, que podem vazar informações sensíveis, como mostrado abaixo:

IMAGE ALT TEXT HERE

IMAGE ALT TEXT HERE

Nota!

Isso foi divulgado de forma responsável ao Metabase. Agradeço a resposta e o profissionalismo da equipe de segurança deles.

Baixar ferramenta