لقد قدمنا ملفين:-
- CVE-2023-38646-POC.py للتحقق مما إذا كان أي مثيل Metabase يسرب رمز الإعداد (setup-token).
- CVE-2023-38646-Reverse-Shell.py للحصول على شل عكسي على الجهاز الذي يتحكم فيه المهاجم.
CVE-2023-38646-POC.py

CVE-2023-38646-Reverse-Shell.py

كيفية الاستخدام
git clone https://github.com/securezeron/CVE-2023-38646
cd CVE-2023-38646
pip install -r requirements.txt
python3 CVE-2023-38646-Reverse-Shell.py -h