Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/boogipop/metabasercetools
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubboogipop/metabasercetools

MetabaseRceTools

CVE-2023-38646 ثغرة RCE في Metabase

عرض المستودع
5452منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أدوات MetabaseRceTools

CVE-2023-38646 أداة Metabase RCE

أداة واجهة رسومية لاستغلال CVE-2023-38646 RCE

وحدة التحقق

  • أدخل الرابط المحدد للكشف عن الرمز المميز (Token) غير المصرح به

image-20231011112444404

تنفيذ الأوامر

  • تتطلب هذه الوحدة أولاً تشغيل وحدة التحقق للحصول على الرمز المميز قبل الاستخدام
  • JarLocation: موقع ملف metabase.jar، الافتراضي هو الدليل الحالي

image-20231011112525296

حقن Web Shell في الذاكرة

  • حالياً تمت كتابة وضعي cmd و Godzilla فقط، ويتم التحكم بهما عبر x-client-data
  • x-client-data:cmd أضف الأمر إلى رأس طلب cmd
  • x-client-data:godzilla الاتصال مباشرة بـ Godzilla، كلمة المرور الافتراضية هي pass

image-20231011112542389

image-20231011112958066

تنزيل الأداة