
Exploit proof-of-concept per RCE pre-autenticazione di Metabase (CVE-2023-38646) che recupera il token di configurazione ed esegue comandi arbitrari tramite payload codificato in base64.
Una proof of concept di CVE-2023-38646, un exploit di Metabase che consente all'utente di eseguire codice in remoto utilizzando il token di setup trovato in /api/session/properties per inviare un payload codificato in base64
./MetabaseRCE_CVE-2023-38646 -u [target url] -t [target token] -c [command]