黑客、渗透测试和网络安全工具,武装您的安全武器库!
Metabase 预认证 RCE (CVE-2023-38646) 的概念验证漏洞利用,可检索设置令牌并通过 base64 编码的载荷执行任意命令。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2023-38646 的概念验证,一种 Metabase 漏洞利用,允许用户利用在 /api/session/properties 中找到的设置令牌发送 base64 编码的有效负载来实现远程代码执行
./MetabaseRCE_CVE-2023-38646 -u [target url] -t [target token] -c [command]