CVE-2023-38646 Metabase RCE Tool
Validierungsmodul
- Geben Sie die angegebene URL ein, um ein nicht autorisiertes Token zu erkennen.

Befehlsausführung
- Dieses Modul muss zuerst das Validierungsmodul ausführen, um ein Token zu erhalten, bevor es verwendet werden kann.
- JarLocation: Pfad der metabase.jar, Standardmäßig aktuelles Verzeichnis.

In-Memory-Webshell-Injektion
- Derzeit sind nur cmd- und godzilla-Modi implementiert, gesteuert über x-client-data.
- x-client-data:cmd: Befehl in den cmd-Anforderungsheader schreiben.
- x-client-data:godzilla: Direkte Verbindung zu Godzilla, Standardpasswort pass.

