
هذا سكربت مكتوب بلغة بايثون يتيح استغلال الثغرة الأمنية في برنامج Metabase الموصوفة في CVE-2023-38646.
هذا سكربت مكتوب بلغة بايثون يسمح باستغلال الثغرة الأمنية في برنامج Metabase الموصوفة في CVE-2023-38646. يكون النظام عرضةً للاستغلال في الإصدارات السابقة لـ 0.46.6.1 في الإصدار مفتوح المصدر، والإصدارات السابقة لـ 1.46.6.1 في الإصدار الخاص بالمؤسسات.
يحتاج السكربت إلى رابط الهدف ورمز الإعداد وأمر سيتم تنفيذه. يمكن الحصول على رمز الإعداد من خلال نقطة النهاية /api/session/properties. انسخ قيمة المفتاح setup-token.

سيتم تنفيذ الأمر على الجهاز الهدف بهدف الحصول على شيل عكسي. يمكنك العثور على خيارات مختلفة في RevShells. بعد الحصول على قيمة setup-token والأمر الذي سيتم تنفيذه، يمكنك تشغيل السكربت باستخدام الأمر التالي:
python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"
