CVE-2021-41277 可扩展为 SSRF
Metabase 是一个开源数据分析平台。Metabase 版本 < 0.40.5 受到 CVE-2021-41277 的影响,根据 CVE 描述,该漏洞可导致本地文件包含。
在分析 Metabase 安全公告 中描述的发现并对代码进行差异比对时,由于 URL 协议未被过滤,该漏洞似乎可以扩展为 SSRF。
第一个测试是尝试调用外部服务器。如下所示,该操作可以成功执行。Metabase 实例会调用外部服务器。

第二个测试是扫描内部网络。首先利用 LFI 来识别网络:

然后,可以探测各种 IP 地址和端口以识别正在运行的服务

第三个测试是使用不同的协议。通过 FTP 访问 resque。这同样有效。不过需要注意的是,Metabase 在强制响应 Content-Type 方面做得很好,这避免了将该攻击升级为 RCE。

最后,该漏洞允许攻击者访问内部 AWS、Google Cloud 页面,这些页面可能泄露敏感信息,如下所示:


此漏洞已负责任地向 Metabase 披露。我感谢他们安全团队的响应和专业精神。