Wir haben zwei Dateien bereitgestellt:-
- CVE-2023-38646-POC.py zum Prüfen, ob eine Metabase-Instanz das setup-token offenlegt.
- CVE-2023-38646-Reverse-Shell.py, um eine Reverse-Shell auf der vom Angreifer kontrollierten Maschine zu erhalten.
CVE-2023-38646-POC.py

CVE-2023-38646-Reverse-Shell.py

Verwendung
git clone https://github.com/securezeron/CVE-2023-38646
cd CVE-2023-38646
pip install -r requirements.txt
python3 CVE-2023-38646-Reverse-Shell.py -h