
Script de prueba de concepto para explotar CVE-2023-38646. Destinado únicamente a fines educativos y de investigación.
Script de prueba de concepto para explotar CVE-2023-38646. Destinado únicamente a fines educativos y de investigación.
Este es un script de prueba de concepto (PoC) basado en Python para explotar CVE-2023-38646, una vulnerabilidad que afecta a Metabase. El exploit abusa de configuraciones erróneas para lograr la ejecución remota de comandos.
⚠️ Aviso:
Este script está destinado únicamente a fines educativos y a la investigación ética. El uso indebido de este script para atacar sistemas sin consentimiento previo es ilegal y poco ético. El autor no es responsable de ningún daño causado por el uso de esta herramienta.
requests (pip install requests)python3 exploit.py -u <target_url> -ip <your_ip> -p <your_port>