Fornecemos dois arquivos:-
- CVE-2023-38646-POC.py para verificar se alguma instância do Metabase está vazando o setup-token.
- CVE-2023-38646-Reverse-Shell.py para obter um shell reverso na máquina controlada pelo atacante.
CVE-2023-38646-POC.py

CVE-2023-38646-Reverse-Shell.py

Como Usar
git clone https://github.com/securezeron/CVE-2023-38646
cd CVE-2023-38646
pip install -r requirements.txt
python3 CVE-2023-38646-Reverse-Shell.py -h