Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MetabaseRceTools — CVE-2023-38646 Metabase RCE | Kitploit
Tools/GitHubGitHub/boogipop/metabasercetools
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubboogipop/metabasercetools

MetabaseRceTools

CVE-2023-38646 Metabase RCE

Repository anzeigen
545vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MetabaseRceTools

CVE-2023-38646 Metabase RCE Tool

CVE-2023-38646 RCE grafisches Ausnutzungstool

Validierungsmodul

  • Geben Sie die angegebene URL ein, um ein nicht autorisiertes Token zu erkennen.

image-20231011112444404

Befehlsausführung

  • Dieses Modul muss zuerst das Validierungsmodul ausführen, um ein Token zu erhalten, bevor es verwendet werden kann.
  • JarLocation: Pfad der metabase.jar, Standardmäßig aktuelles Verzeichnis.

image-20231011112525296

In-Memory-Webshell-Injektion

  • Derzeit sind nur cmd- und godzilla-Modi implementiert, gesteuert über x-client-data.
  • x-client-data:cmd: Befehl in den cmd-Anforderungsheader schreiben.
  • x-client-data:godzilla: Direkte Verbindung zu Godzilla, Standardpasswort pass.

image-20231011112542389

image-20231011112958066

Tool herunterladen