
Exploit de preuve de concept pour RCE pré-authentification Metabase (CVE-2023-38646) qui récupère le jeton de configuration et exécute des commandes arbitraires via une charge utile encodée en base64.
Une preuve de concept de CVE-2023-38646, une exploitation de Metabase qui permet à un utilisateur d'exécuter du code à distance en utilisant le jeton d'initialisation trouvé dans /api/session/properties pour envoyer une charge utile encodée en base64
./MetabaseRCE_CVE-2023-38646 -u [target url] -t [target token] -c [command]