
Metabase प्री-ऑथ RCE (CVE-2023-38646) के लिए प्रमाण-अवधारणा शोषण जो सेटअप टोकन प्राप्त करता है और बेस64-एन्कोडेड पेलोड के माध्यम से मनमाना कमांड निष्पादित करता है।
CVE-2023-38646 का एक प्रूफ ऑफ कॉन्सेप्ट, एक Metabase एक्सप्लॉइट जो उपयोगकर्ता को /api/session/properties में मिले सेटअप टोकन का उपयोग करके base64 में एन्कोडेड पेलोड भेजकर रिमोट कोड निष्पादन (RCE) करने की अनुमति देता है।
./MetabaseRCE_CVE-2023-38646 -u [target url] -t [target token] -c [command]