## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAYRYZ-CVE-2023-38646-POC-METABASE
# CVE-2023-38646-PoC-Metabase
Скрипт Proof-of-Concept для эксплуатации CVE-2023-38646. Предназначен только для образовательных и исследовательских целей.
## Описание
Это Python-скрипт Proof-of-Concept (PoC) для эксплуатации CVE-2023-38646 — уязвимости, затрагивающей Metabase. Эксплойт использует ошибки конфигурации для достижения удалённого выполнения команд.
⚠️ **Предупреждение** :
Этот скрипт предназначен исключительно для образовательных целей и этических исследований. Использование этого скрипта для атак на системы без предварительного согласия незаконно и неэтично. Автор не несёт ответственности за любой ущерб, причинённый при использовании этого инструмента.
## Возможности
* Автоматически получает токены сессий
* Генерирует полезные нагрузки для удалённого выполнения команд
* Автоматизирует развёртывание эксплойта
## Требования
* Python 3.7+
* Библиотека `requests` (`pip install requests`)
## Использование
* Предварительно запустите прослушивание порта с помощью nc.