CVE-2023-38646 - Herramienta RCE para Metabase
CVE-2023-38646 Herramienta gráfica de explotación RCE
Módulo de verificación
- Ingrese la URL especificada para detectar el token no autorizado

Ejecución de comandos
- Este módulo primero necesita ejecutar el módulo de verificación para obtener el token antes de poder usarse
- JarLocation: Ubicación de metabase.jar, por defecto el directorio actual

Inyección de shell en memoria
- Actualmente solo se han implementado los modos cmd y godzilla, controlados mediante x-client-data
- x-client-data:cmd: escriba el comando en el encabezado de solicitud cmd
- x-client-data:godzilla: conéctese directamente a Godzilla, contraseña predeterminada: pass

