CVE-2023-38646 أداة Metabase RCE
أداة واجهة رسومية لاستغلال CVE-2023-38646 RCE
وحدة التحقق
- أدخل الرابط المحدد للكشف عن الرمز المميز (Token) غير المصرح به

تنفيذ الأوامر
- تتطلب هذه الوحدة أولاً تشغيل وحدة التحقق للحصول على الرمز المميز قبل الاستخدام
- JarLocation: موقع ملف metabase.jar، الافتراضي هو الدليل الحالي

حقن Web Shell في الذاكرة
- حالياً تمت كتابة وضعي cmd و Godzilla فقط، ويتم التحكم بهما عبر x-client-data
- x-client-data:cmd أضف الأمر إلى رأس طلب cmd
- x-client-data:godzilla الاتصال مباشرة بـ Godzilla، كلمة المرور الافتراضية هي pass
