
Exploit para a vulnerabilidade de Execução Remota de Código (RCE) identificada nas versões do Metabase anteriores a 0.46.6.1 (código aberto) e 1.46.6.1 (Enterprise). Não é necessária autenticação para exploração.
Exploit para a vulnerabilidade de Execução Remota de Código (RCE) identificada no Metabase em versões anteriores a 0.46.6.1 (código aberto) e 1.46.6.1 (Enterprise). A vulnerabilidade permite que atacantes executem comandos arbitrários no servidor no nível de privilégio do servidor, e não é necessária autenticação para exploração.
Para executar este exploit, você precisará obter o setup-token. Navegue até /api/session/properties no site, onde você pode encontrar o setup-token.
Este código de exploit foi desenvolvido exclusivamente para fins educacionais e para melhorar as práticas de segurança cibernética. Qualquer uso para fins ilícitos é de sua total responsabilidade. Recomenda-se utilizá-lo apenas em ambientes onde a autorização explícita seja concedida para evitar violações éticas ou legais.
Referências: