Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
metabase-pre-auth-rce-poc — Este es un script escrito en Python que permite la explotación de la falla de seguridad del software Metabase descrita en CVE-2023-38646. | Kitploit
Herramientas/GitHubGitHub/m3m0o/metabase-pre-auth-rce-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubm3m0o/metabase-pre-auth-rce-poc

metabase-pre-auth-rce-poc

Este es un script escrito en Python que permite la explotación de la falla de seguridad del software Metabase descrita en CVE-2023-38646.

Ver Repositorio
212hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Metabase Pre-Auth RCE (CVE-2023-38646) POC

Este es un script escrito en Python que permite la explotación de la falla de seguridad del software Metabase descrita en CVE-2023-38646. El sistema es vulnerable en versiones anteriores a la 0.46.6.1, en la edición de código abierto, y anteriores a la 1.46.6.1, en la edición empresarial.

Uso

El script necesita la URL objetivo, el setup token y un comando que se ejecutará. El setup token se puede obtener a través del endpoint /api/session/properties. Copia el valor de la clave setup-token.

setup-token value

El comando se ejecutará en la máquina objetivo con la intención de obtener una reverse shell. Puedes encontrar diferentes opciones en RevShells. Teniendo el valor del setup-token y el comando que se ejecutará, puedes ejecutar el script con el siguiente comando:

python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"

script demo

Referencias

Encadenando nuestro camino hacia el RCE pre-auth en Metabase (CVE-2023-38646)

Reproduciendo CVE-2023-38646: Metabase Pre-auth RCE

Descargar herramienta