
CVE-2023-38646 का शोषण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट। केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए अभिप्रेत है।
CVE-2023-38646 का शोषण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट। केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए।
यह CVE-2023-38646 का शोषण करने के लिए एक Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट है, जो Metabase को प्रभावित करने वाली एक कमजोरी है। यह एक्सप्लॉइट दूरस्थ कमांड निष्पादन प्राप्त करने के लिए गलत कॉन्फ़िगरेशन का दुरुपयोग करता है।
⚠️ अस्वीकरण:
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और नैतिक अनुसंधान के लिए है। इस स्क्रिप्ट का पूर्व सहमति के बिना सिस्टम पर हमला करने के लिए दुरुपयोग करना गैरकानूनी और अनैतिक है। लेखक इस उपकरण के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।
requests लाइब्रेरी (pip install requests)python3 exploit.py -u <लक्ष्य_url> -ip <आपका_ip> -p <आपका_port>