
Exploit de prueba de concepto para RCE pre-autenticación de Metabase (CVE-2023-38646) que recupera el token de configuración y ejecuta comandos arbitrarios mediante un payload codificado en base64.
Una prueba de concepto de CVE-2023-38646, un exploit de Metabase que permite al usuario ejecutar código de forma remota (RCE) utilizando el token de configuración encontrado en /api/session/properties para enviar un payload codificado en base64
./MetabaseRCE_CVE-2023-38646 -u [target url] -t [target token] -c [command]