
Proof-of-Concept-Exploit für Metabase Pre-Auth RCE (CVE-2023-38646), der Setup-Token abruft und beliebige Befehle über base64-codierte Payloads ausführt.
Ein Proof of Concept zu CVE-2023-38646, ein Metabase-Exploit, der es Benutzern ermöglicht, Remote Code Execution durchzuführen, indem das in /api/session/properties gefundene Setup-Token verwendet wird, um einen base64-kodierten Payload zu senden
./MetabaseRCE_CVE-2023-38646 -u [target url] -t [target token] -c [command]