
Эксплойт для уязвимости удаленного выполнения кода (RCE), обнаруженной в версиях Metabase до 0.46.6.1 (с открытым исходным кодом) и 1.46.6.1 (Enterprise). Для эксплуатации аутентификация не требуется.
Эксплойт для уязвимости удаленного выполнения кода (RCE), обнаруженной в Metabase версиях до 0.46.6.1 (open source) и 1.46.6.1 (Enterprise). Уязвимость позволяет атакующим выполнять произвольные команды на сервере с привилегиями сервера, при этом для эксплуатации не требуется аутентификация.
Для выполнения этого эксплойта вам необходимо получить setup-token. Перейдите на /api/session/properties на веб-сайте, где вы сможете найти setup-token.
Этот код эксплойта разработан исключительно в образовательных целях и для улучшения практик кибербезопасности. Любое использование в незаконных целях полностью лежит на вашей ответственности. Рекомендуется использовать его только в средах, где получено явное разрешение, чтобы избежать любых этических или правовых нарушений.
Ссылки: