
Это скрипт, написанный на Python, который позволяет эксплуатировать уязвимость безопасности программного обеспечения Metabase, описанную в CVE-2023-38646.
Это скрипт, написанный на Python, который позволяет эксплуатировать уязвимость безопасности в программном обеспечении Metabase, описанную в CVE-2023-38646. Система уязвима в версиях ниже 0.46.6.1 для редакции с открытым исходным кодом и ниже 1.46.6.1 для корпоративной редакции.
Скрипту требуются URL цели, setup token и команда, которая будет выполнена. Setup token можно получить через конечную точку /api/session/properties. Скопируйте значение ключа setup-token.

Команда будет выполнена на целевой машине с целью получения обратной оболочки (reverse shell). Различные варианты можно найти на RevShells. Имея значение setup-token и команду, которую нужно выполнить, запустите скрипт следующей командой:
python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"
