Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MetabaseRceTools — CVE-2023-38646 Metabase RCE | Kitploit
Outils/GitHubGitHub/boogipop/metabasercetools
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubboogipop/metabasercetools

MetabaseRceTools

CVE-2023-38646 Metabase RCE

Voir le dépôt
5452il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MetabaseRceTools

CVE-2023-38646 Metabase RCE Outil

CVE-2023-38646 Outil d'exploitation graphique RCE

Module de vérification

  • Saisissez l'URL spécifiée pour détecter un Token non autorisé

image-20231011112444404

Exécution de commandes

  • Ce module nécessite d'abord l'exécution du module de vérification pour obtenir un token avant de pouvoir être utilisé.
  • JarLocation : emplacement de metabase.jar, par défaut le répertoire actuel

image-20231011112525296

Injection de webshell en mémoire

  • Actuellement, seuls les modes cmd et godzilla sont implémentés, contrôlés via x-client-data.
  • x-client-data:cmd : écrivez la commande dans l'en-tête de requête cmd.
  • x-client-data:godzilla : connectez-vous directement à Godzilla, mot de passe par défaut : pass.

image-20231011112542389

Télécharger l’outil

image-20231011112958066