这是一个用 Python 编写的脚本,可用于利用 Metabase 软件中 CVE-2023-38646 所描述的安全漏洞。该漏洞影响 0.46.6.1 之前的开源版本以及 1.46.6.1 之前的企业版。
该脚本需要 目标 URL、设置令牌 (setup token) 以及要执行的 命令。设置令牌可以通过 /api/session/properties 端点获取。复制 setup-token 键的值。

该 命令 将在目标机器上执行,目的是获取一个 反向 shell。你可以在 RevShells 找到不同的选项。获取到 setup-token 值和要执行的 命令 后,你可以使用以下命令运行脚本:
python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"
