Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploit-CVE-2023-38646-Metabase — Exploit para la vulnerabilidad de ejecución remota de código (RCE) identificada en versiones de Metabase anteriores a 0.46.6.1 (código abierto) y 1.46.6.1 (Enterprise). No se requiere autenticación para la explotación. | Kitploit
Herramientas/GitHubGitHub/userconnecting/exploit-cve-2023-38646-metabase
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubuserconnecting/exploit-cve-2023-38646-metabase

Exploit-CVE-2023-38646-Metabase

Exploit para la vulnerabilidad de ejecución remota de código (RCE) identificada en versiones de Metabase anteriores a 0.46.6.1 (código abierto) y 1.46.6.1 (Enterprise). No se requiere autenticación para la explotación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 2 añosAún no revisado

Exploit CVE-2023-38646 Metabase anterior a 0.46.6.1 (código abierto) y anterior a 1.46.6.1 (Enterprise)


Exploit para la vulnerabilidad de ejecución remota de código (RCE) identificada en las versiones de Metabase anteriores a 0.46.6.1 (código abierto) y 1.46.6.1 (Enterprise). La vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios en el servidor con el nivel de privilegios del servidor, y no se requiere autenticación para la explotación.

Para ejecutar este exploit, necesitará obtener el setup-token. Navegue a /api/session/properties en el sitio web, donde puede encontrar el setup-token.

Este código de exploit ha sido desarrollado únicamente con fines educativos y para mejorar las prácticas de ciberseguridad. Cualquier uso con fines ilícitos es de su entera responsabilidad. Se recomienda utilizarlo solo en entornos donde se haya otorgado autorización explícita para evitar cualquier violación ética o legal.

Referencias:

  • CVE-2023-38646
  • packet storm
Descargar herramienta