
PoC для CVE-2021-41277
Metabase — это платформа для анализа данных с открытым исходным кодом. В некоторых версиях Metabase была обнаружена проблема Local File Inclusion (включение локальных файлов). Ниже приведён код PoC для определения, уязвима ли цель. Злоумышленник может читать произвольные файлы на сервере Metabase.
go build -o CVE-2021-41277 main.go
go get github.com/tahtaciburak/CVE-2021-41277
cat targets.txt | ./CVE-2021-41277