
Metabase 사전 인증 RCE(CVE-2023-38646)에 대한 개념 증명 익스플로잇으로, 설정 토큰을 검색하고 base64로 인코딩된 페이로드를 통해 임의 명령을 실행합니다.
CVE-2023-38646에 대한 개념 증명(PoC)으로, /api/session/properties에서 찾을 수 있는 설정 토큰을 활용하여 base64로 인코딩된 페이로드를 전송함으로써 사용자가 원격 코드 실행(RCE)을 수행할 수 있게 하는 Metabase 익스플로잇입니다.
./MetabaseRCE_CVE-2023-38646 -u [target url] -t [target token] -c [command]