Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
metabase-pre-auth-rce-poc — هذا سكربت مكتوب بلغة بايثون يتيح استغلال الثغرة الأمنية في برنامج Metabase الموصوفة في CVE-2023-38646. | Kitploit
أدوات/GitHubGitHub/m3m0o/metabase-pre-auth-rce-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubm3m0o/metabase-pre-auth-rce-poc

metabase-pre-auth-rce-poc

هذا سكربت مكتوب بلغة بايثون يتيح استغلال الثغرة الأمنية في برنامج Metabase الموصوفة في CVE-2023-38646.

عرض المستودع
212منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لثغرة RCE قبل المصادقة في Metabase (CVE-2023-38646)

هذا سكربت مكتوب بلغة بايثون يسمح باستغلال الثغرة الأمنية في برنامج Metabase الموصوفة في CVE-2023-38646. يكون النظام عرضةً للاستغلال في الإصدارات السابقة لـ 0.46.6.1 في الإصدار مفتوح المصدر، والإصدارات السابقة لـ 1.46.6.1 في الإصدار الخاص بالمؤسسات.

الاستخدام

يحتاج السكربت إلى رابط الهدف ورمز الإعداد وأمر سيتم تنفيذه. يمكن الحصول على رمز الإعداد من خلال نقطة النهاية /api/session/properties. انسخ قيمة المفتاح setup-token.

قيمة رمز الإعداد setup-token

سيتم تنفيذ الأمر على الجهاز الهدف بهدف الحصول على شيل عكسي. يمكنك العثور على خيارات مختلفة في RevShells. بعد الحصول على قيمة setup-token والأمر الذي سيتم تنفيذه، يمكنك تشغيل السكربت باستخدام الأمر التالي:

python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"

عرض توضيحي للسكربت

المراجع

تسلسل الثغرات للوصول إلى RCE قبل المصادقة في Metabase (CVE-2023-38646)

إعادة إنتاج CVE-2023-38646: RCE قبل المصادقة في Metabase

تنزيل الأداة