CVE-2023-38646 Metabase RCE उपकरण
CVE-2023-38646 RCE ग्राफिकल शोषण उपकरण
सत्यापन मॉड्यूल
- निर्दिष्ट URL दर्ज करें ताकि अनधिकृत टोकन का पता लगाया जा सके

कमांड निष्पादन
- इस मॉड्यूल का उपयोग करने के लिए पहले सत्यापन मॉड्यूल निष्पादित करके टोकन प्राप्त करना आवश्यक है
- JarLocation: metabase.jar का स्थान, डिफ़ॉल्ट वर्तमान निर्देशिका

मेमोरी शेल इंजेक्शन
- वर्तमान में केवल cmd और godzilla मोड लिखे गए हैं, जो x-client-data द्वारा नियंत्रित होते हैं
- x-client-data:cmd : cmd अनुरोध हेडर में कमांड लिखें
- x-client-data:godzilla : सीधे Godzilla से कनेक्ट करें, डिफ़ॉल्ट पासवर्ड pass

