CVE-2023-38646 Metabase RCE ツール
CVE-2023-38646 RCE グラフィカル利用ツール
検証モジュール
- 指定されたURLを入力すると、未認証Tokenを検出できます

コマンド実行
- このモジュールを使用するには、まず検証モジュールを実行してtokenを取得する必要があります
- JarLocation:metabase.jarの場所、デフォルトはカレントディレクトリ

メモリシェル注入
- 現時点ではcmdとgodzillaモードのみ実装されており、x-client-dataで制御します
- x-client-data:cmd の場合、cmdリクエストヘッダーにコマンドを記述するだけです
- x-client-data:godzilla の場合、直接哥斯拉に接続します。デフォルトのパスワードはpass

