
استغلال إثبات المفهوم لـ Metabase pre-auth RCE (CVE-2023-38646) الذي يسترجع رمز الإعداد وينفذ أوامر عشوائية عبر حمولة مشفرة بـ base64.
برهان مفهوم لـ CVE-2023-38646، وهو استغلال لـ Metabase يسمح للمستخدم بتنفيذ أوامر عن بُعد (RCE) باستخدام رمز الإعداد الموجود في /api/session/properties لإرسال حمولة مشفرة بـ base64
./MetabaseRCE_CVE-2023-38646 -u [target url] -t [target token] -c [command]