
Prova de conceito de exploit para RCE pré-autenticação no Metabase (CVE-2023-38646) que recupera o token de configuração e executa comandos arbitrários por meio de payload codificado em base64.
Uma prova de conceito da CVE-2023-38646, um exploit do Metabase que permite ao usuário executar código remotamente utilizando o token de configuração (setup token) encontrado em /api/session/properties para enviar um payload codificado em base64.
./MetabaseRCE_CVE-2023-38646 -u [target url] -t [target token] -c [command]