Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-CVE-2023-38646-Metabase — استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) المكتشفة في إصدارات Metabase قبل 0.46.6.1 (مفتوح المصدر) و1.46.6.1 (الإصدار المؤسسي). لا يشترط المصادقة لاستغلال الثغرة. | Kitploit
أدوات/GitHubGitHub/userconnecting/exploit-cve-2023-38646-metabase
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubuserconnecting/exploit-cve-2023-38646-metabase

Exploit-CVE-2023-38646-Metabase

استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) المكتشفة في إصدارات Metabase قبل 0.46.6.1 (مفتوح المصدر) و1.46.6.1 (الإصدار المؤسسي). لا يشترط المصادقة لاستغلال الثغرة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

استغلال CVE-2023-38646 لـ Metabase قبل 0.46.6.1 (مفتوح المصدر) وقبل 1.46.6.1 (Enterprise)


استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) التي تم تحديدها في إصدارات Metabase قبل 0.46.6.1 (مفتوح المصدر) و1.46.6.1 (Enterprise). تتيح الثغرة للمهاجمين تنفيذ أوامر عشوائية على الخادم بمستوى صلاحيات الخادم، ولا يتطلب الاستغلال مصادقة.

لتنفيذ هذا الاستغلال، ستحتاج إلى الحصول على setup-token. انتقل إلى /api/session/properties على الموقع، حيث يمكنك العثور على setup-token.

تم تطوير كود هذا الاستغلال لأغراض تعليمية فقط ولتعزيز ممارسات الأمن السيبراني. أي استخدام لأغراض غير مشروعة هو مسؤوليتك الشخصية بالكامل. يُنصح باستخدامه فقط في البيئات التي يُمنح فيها إذن صريح لتجنب أي انتهاكات أخلاقية أو قانونية.

المراجع:

  • CVE-2023-38646
  • packet storm
تنزيل الأداة