CVE-2023-38646

Поділитися
Вставка
  • Опубліковано 12 сер 2023

КОМЕНТАРІ • 9

  • @Giperium
    @Giperium 7 місяців тому

    Thank you friend, other ways didn't work for me, your method made my day brighter. Long life to you, my friend!!!

  • @user-wl6qf1wy2t
    @user-wl6qf1wy2t 8 місяців тому

    thanks bro

  • @nodopamine6243
    @nodopamine6243 7 місяців тому

    Where did you get the payload?

    • @user-vf9jr9jh7m
      @user-vf9jr9jh7m  7 місяців тому

      hello, i just refer to this blog,it help a lot blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

  • @uchiha888
    @uchiha888 7 місяців тому

    When I send the payload, I get a response ""message":"Vector arg to map conj must be a pair"". Any ideas? Thank you

    • @JGerard0
      @JGerard0 7 місяців тому

      the problem is the "=" at base64 encode, to fix it replace "=" with "%3d"

    • @user-vf9jr9jh7m
      @user-vf9jr9jh7m  7 місяців тому

      @@JGerard0 thx u sir, just a little busy in the job, forget to read the message . Thanks again

  • @user-uo5rd4uf7l
    @user-uo5rd4uf7l 9 місяців тому

    你好,我想一下,docker拉出来的容器,访问api/setup/validate ,提示"API endpoint does not exist."。对复现有影响吗

    • @user-vf9jr9jh7m
      @user-vf9jr9jh7m  9 місяців тому

      如果是因為直接訪問api/setup/validate ,metabase可能會因為沒有收到setup-token,導致你要傳的payload 他不接受,因而對你的復現會有引響。