Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
metabase-pre-auth-rce-poc — Dies ist ein Skript, das in Python geschrieben wurde und die Ausnutzung der in CVE-2023-38646 beschriebenen Sicherheitslücke der Metabase-Software ermöglicht. | Kitploit
Tools/GitHubGitHub/m3m0o/metabase-pre-auth-rce-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubm3m0o/metabase-pre-auth-rce-poc

metabase-pre-auth-rce-poc

Dies ist ein Skript, das in Python geschrieben wurde und die Ausnutzung der in CVE-2023-38646 beschriebenen Sicherheitslücke der Metabase-Software ermöglicht.

Repository anzeigen
21vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Metabase Pre-Auth RCE (CVE-2023-38646) POC

Dies ist ein in Python geschriebenes Skript, das die Ausnutzung der in CVE-2023-38646 beschriebenen Sicherheitslücke der Metabase-Software ermöglicht. Das System ist in Versionen vor 0.46.6.1 der Open-Source-Edition und vor 1.46.6.1 der Enterprise-Edition verwundbar.

Verwendung

Das Skript benötigt die Ziel-URL, das Setup-Token und einen Befehl, der ausgeführt werden soll. Das Setup-Token kann über den Endpunkt /api/session/properties bezogen werden. Kopiere den Wert des Schlüssels setup-token.

setup-token value

Der Befehl wird auf dem Zielsystem ausgeführt, um eine Reverse Shell zu erhalten. Verschiedene Optionen findest du auf RevShells. Wenn du den Wert des Setup-Tokens und den auszuführenden Befehl hast, kannst du das Skript mit folgendem Befehl ausführen:

python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"

script demo

Referenzen

Chaining our way to Pre-Auth RCE in Metabase (CVE-2023-38646)

Reproducing CVE-2023-38646: Metabase Pre-auth RCE

Tool herunterladen