Ferramenta CVE-2023-38646 Metabase RCE
Módulo de Verificação
- Insira a URL especificada para detectar o Token não autorizado

Execução de Comandos
- Este módulo primeiro precisa executar o módulo de verificação para obter o token antes de poder ser usado
- JarLocation: localização do metabase.jar, diretório atual por padrão

Injeção de MemShell
- Atualmente, apenas os modos cmd e godzilla foram implementados, controlados através de x-client-data
- x-client-data:cmd - Escreva o comando no cabeçalho da requisição cmd
- x-client-data:godzilla - Conecte-se diretamente ao Godzilla, senha padrão pass

