CVE-2023-38646 Metabase RCE инструмент
CVE-2023-38646 Графический инструмент для эксплуатации RCE
Модуль проверки
- Введите указанный URL для получения неавторизованного токена

Выполнение команд
- Этот модуль сначала требует выполнения модуля проверки для получения токена
- JarLocation: расположение metabase.jar, по умолчанию текущий каталог

Внедрение шеллкода в память
- На данный момент реализованы только режимы cmd и godzilla, управление через x-client-data
- x-client-data:cmd — укажите команду в заголовке запроса cmd
- x-client-data:godzilla — прямое подключение к Godzilla, пароль по умолчанию pass

