
이것은 CVE-2023-38646에 설명된 Metabase 소프트웨어 보안 결함을 악용할 수 있는 Python으로 작성된 스크립트입니다.
이 스크립트는 Python으로 작성되었으며, CVE-2023-38646에 설명된 Metabase 소프트웨어 보안 결함을 악용할 수 있습니다. 취약한 버전은 오픈소스 에디션의 경우 0.46.6.1 이전, 엔터프라이즈 에디션의 경우 1.46.6.1 이전입니다.
스크립트에는 대상 URL, 설정 토큰(setup token), 실행할 명령어(command) 가 필요합니다. 설정 토큰은 /api/session/properties 엔드포인트를 통해 얻을 수 있습니다. setup-token 키의 값을 복사하세요.

명령어는 대상 머신에서 실행되어 리버스 셸을 획득하기 위한 것입니다. 다양한 옵션은 RevShells에서 확인할 수 있습니다. 설정 토큰 값과 실행할 명령어가 준비되면 다음 명령으로 스크립트를 실행하세요:
python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"
