
Metabase 预认证 RCE(CVE-2023-38646)的概念验证漏洞利用,可检索设置令牌并通过 base64 编码的有效载荷执行任意命令。
Доказательство концепции уязвимости CVE-2023-38646, эксплойта Metabase, позволяющего пользователю выполнять удаленный код (RCE) с использованием токена настройки, найденного в /api/session/properties, для отправки полезной нагрузки, закодированной в base64
./MetabaseRCE_CVE-2023-38646 -u [target url] -t [target token] -c [command]