
PoC for CVE-2021-41277
O Metabase é uma plataforma de análise de dados de código aberto. Uma questão de Inclusão de Arquivo Local foi descoberta em algumas versões do Metabase. Aqui está o código PoC para determinar se o alvo possui essa vulnerabilidade ou não. Um adversário poderia ler arquivos arbitrários no servidor Metabase.
go build -o CVE-2021-41277 main.go
go get github.com/tahtaciburak/CVE-2021-41277
cat targets.txt | ./CVE-2021-41277