Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MetabaseRceTools — CVE-2023-38646 Metabase RCE | Kitploit
उपकरण/GitHubGitHub/boogipop/metabasercetools
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubboogipop/metabasercetools

MetabaseRceTools

CVE-2023-38646 Metabase RCE

रिपॉजिटरी देखें
54522 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MetabaseRceTools

CVE-2023-38646 Metabase RCE उपकरण

CVE-2023-38646 RCE ग्राफिकल शोषण उपकरण

सत्यापन मॉड्यूल

  • निर्दिष्ट URL दर्ज करें ताकि अनधिकृत टोकन का पता लगाया जा सके

image-20231011112444404

कमांड निष्पादन

  • इस मॉड्यूल का उपयोग करने के लिए पहले सत्यापन मॉड्यूल निष्पादित करके टोकन प्राप्त करना आवश्यक है
  • JarLocation: metabase.jar का स्थान, डिफ़ॉल्ट वर्तमान निर्देशिका

image-20231011112525296

मेमोरी शेल इंजेक्शन

  • वर्तमान में केवल cmd और godzilla मोड लिखे गए हैं, जो x-client-data द्वारा नियंत्रित होते हैं
  • x-client-data:cmd : cmd अनुरोध हेडर में कमांड लिखें
  • x-client-data:godzilla : सीधे Godzilla से कनेक्ट करें, डिफ़ॉल्ट पासवर्ड pass

image-20231011112542389

image-20231011112958066

टूल डाउनलोड करें