
Proof-of-concept exploit per CVE-2023-38646 che abilita l'esecuzione remota di codice pre-autenticazione su server Metabase tramite estrazione del token di setup e consegna del payload codificato in base64.
Una proof of concept di CVE-2023-38646, un exploit di Metabase che consente all'utente di eseguire codice in remoto utilizzando il token di setup trovato in /api/session/properties per inviare un payload codificato in base64
./MetabaseRCE_CVE-2023-38646 -u [target url] -t [target token] -c [command]