CVE-2023-38646 Metabase RCE Outil
CVE-2023-38646 Outil d'exploitation graphique RCE
Module de vérification
- Saisissez l'URL spécifiée pour détecter un Token non autorisé

Exécution de commandes
- Ce module nécessite d'abord l'exécution du module de vérification pour obtenir un token avant de pouvoir être utilisé.
- JarLocation : emplacement de metabase.jar, par défaut le répertoire actuel

Injection de webshell en mémoire
- Actuellement, seuls les modes cmd et godzilla sont implémentés, contrôlés via x-client-data.
- x-client-data:cmd : écrivez la commande dans l'en-tête de requête cmd.
- x-client-data:godzilla : connectez-vous directement à Godzilla, mot de passe par défaut : pass.

