用于利用 CVE-2023-38646 的概念验证脚本。仅用于教育和研究目的。
这是一个基于 Python 的概念验证 (PoC) 脚本,用于利用影响 Metabase 的漏洞 CVE-2023-38646。该利用程序滥用错误配置以实现远程命令执行。
⚠️ 免责声明:
此脚本仅用于教育目的和道德研究。未经事先同意使用此脚本攻击系统是非法且不道德的。作者不对使用此工具造成的任何损害负责。
requests 库(pip install requests)python3 exploit.py -u <target_url> -ip <your_ip> -p <your_port>