Hemos proporcionado dos archivos:-
- CVE-2023-38646-POC.py para comprobar si alguna instancia de Metabase está filtrando el setup-token.
- CVE-2023-38646-Reverse-Shell.py para obtener una reverse shell en la máquina controlada por el atacante.
CVE-2023-38646-POC.py

CVE-2023-38646-Reverse-Shell.py

Cómo Usar
git clone https://github.com/securezeron/CVE-2023-38646
cd CVE-2023-38646
pip install -r requirements.txt
python3 CVE-2023-38646-Reverse-Shell.py -h