Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
metabase-pre-auth-rce-poc — Ceci est un script écrit en Python qui permet l'exploitation de la faille de sécurité du logiciel Metabase décrite dans la CVE-2023-38646. | Kitploit
Outils/GitHubGitHub/m3m0o/metabase-pre-auth-rce-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubm3m0o/metabase-pre-auth-rce-poc

metabase-pre-auth-rce-poc

Ceci est un script écrit en Python qui permet l'exploitation de la faille de sécurité du logiciel Metabase décrite dans la CVE-2023-38646.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
21il y a 2 ansPas encore vérifié

Metabase RCE pré-auth (CVE-2023-38646) POC

Il s'agit d'un script écrit en Python qui permet l'exploitation de la faille de sécurité du logiciel Metabase décrite dans CVE-2023-38646. Le système est vulnérable dans les versions antérieures à 0.46.6.1, dans l'édition open-source, et antérieures à 1.46.6.1, dans l'édition entreprise.

Utilisation

Le script a besoin de l'URL cible, du jeton d'installation et d'une commande qui sera exécutée. Le jeton d'installation peut être obtenu via le point de terminaison /api/session/properties. Copiez la valeur de la clé setup-token.

valeur du jeton d'installation

La commande sera exécutée sur la machine cible dans le but d'obtenir un reverse shell. Vous pouvez trouver différentes options sur RevShells. Une fois que vous avez la valeur setup-token et la commande à exécuter, vous pouvez lancer le script avec la commande suivante :

python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"

démonstration du script

Références

Chaining our way to Pre-Auth RCE in Metabase (CVE-2023-38646)

Reproducing CVE-2023-38646: Metabase Pre-auth RCE

Télécharger l’outil