Мы предоставили два файла:-
- CVE-2023-38646-POC.py для проверки, утекает ли setup-token из какого-либо экземпляра Metabase.
- CVE-2023-38646-Reverse-Shell.py для получения обратной оболочки на машине, контролируемой атакующим.
CVE-2023-38646-POC.py

CVE-2023-38646-Reverse-Shell.py

Как использовать
git clone https://github.com/securezeron/CVE-2023-38646
cd CVE-2023-38646
pip install -r requirements.txt
python3 CVE-2023-38646-Reverse-Shell.py -h