
Metabaseの事前認証RCE(CVE-2023-38646)の概念実証エクスプロイト。セットアップトークンを取得し、base64エンコードされたペイロードを介して任意のコマンドを実行します。
CVE-2023-38646の概念実証です。これはMetabaseのエクスプロイトで、/api/session/propertiesにあるセットアップトークンを利用して、base64でエンコードされたペイロードを送信することでリモートコード実行を可能にします。
./MetabaseRCE_CVE-2023-38646 -u [target url] -t [target token] -c [command]