Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jayryz/cve-2023-38646-poc-metabase
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubjayryz/cve-2023-38646-poc-metabase

CVE-2023-38646-PoC-Metabase

Script de preuve de concept pour l'exploitation de CVE-2023-38646. Conçu uniquement à des fins éducatives et de recherche.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-38646-PoC-Metabase

Script de preuve de concept pour exploiter CVE-2023-38646. Destiné uniquement à des fins éducatives et de recherche.

Description

Il s'agit d'un script de preuve de concept (PoC) basé sur Python pour exploiter CVE-2023-38646, une vulnérabilité affectant Metabase. L'exploit abuse de mauvaises configurations pour exécuter des commandes à distance.

⚠️ Avertissement :
Ce script est destiné uniquement à des fins éducatives et à la recherche éthique. Toute utilisation abusive de ce script pour attaquer des systèmes sans consentement préalable est illégale et contraire à l'éthique. L'auteur n'est pas responsable des dommages causés par l'utilisation de cet outil.

Fonctionnalités

  • Récupère automatiquement les jetons de session
  • Génère des payloads pour l'exécution de commandes à distance
  • Automatise le déploiement de l'exploit

Prérequis

  • Python 3.7+
  • Bibliothèque requests (pip install requests)

Utilisation

  • Assurez-vous d'écouter sur le port avec nc au préalable.
  • root@kitploit:~
    python3 exploit.py -u <target_url> -ip <your_ip> -p <your_port>
    
    Télécharger l’outil