Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41277_SSRF — 概念验证,演示 Metabase 0.40.5 以下版本(CVE-2021-41277)中的 SSRF 和 LFI 漏洞,包括内网扫描及对云元数据端点的访问。 | Kitploit
工具/GitHubGitHub/sasukeourad/cve-2021-41277_ssrf
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubsasukeourad/cve-2021-41277_ssrf

CVE-2021-41277_SSRF

概念验证,演示 Metabase 0.40.5 以下版本(CVE-2021-41277)中的 SSRF 和 LFI 漏洞,包括内网扫描及对云元数据端点的访问。

查看仓库
44年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41277_SSRF

CVE-2021-41277 可扩展为 SSRF

描述

Metabase 是一个开源数据分析平台。Metabase 版本 < 0.40.5 受到 CVE-2021-41277 的影响,根据 CVE 描述,该漏洞可导致本地文件包含。

在分析 Metabase 安全公告 中描述的发现并对代码进行差异比对时,由于 URL 协议未被过滤,该漏洞似乎可以扩展为 SSRF。

POC || GTFO

第一个测试是尝试调用外部服务器。如下所示,该操作可以成功执行。Metabase 实例会调用外部服务器。 IMAGE ALT TEXT HERE

第二个测试是扫描内部网络。首先利用 LFI 来识别网络:

IMAGE ALT TEXT HERE

然后,可以探测各种 IP 地址和端口以识别正在运行的服务

IMAGE ALT TEXT HERE

第三个测试是使用不同的协议。通过 FTP 访问 resque。这同样有效。不过需要注意的是,Metabase 在强制响应 Content-Type 方面做得很好,这避免了将该攻击升级为 RCE。

IMAGE ALT TEXT HERE

最后,该漏洞允许攻击者访问内部 AWS、Google Cloud 页面,这些页面可能泄露敏感信息,如下所示:

IMAGE ALT TEXT HERE

IMAGE ALT TEXT HERE

注意!

此漏洞已负责任地向 Metabase 披露。我感谢他们安全团队的响应和专业精神。

下载工具