Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit-CVE-2023-38646-Metabase — Metabase के 0.46.6.1 (ओपन सोर्स) और 1.46.6.1 (एंटरप्राइज़) से पहले के संस्करणों में पहचानी गई रिमोट कोड निष्पादन (RCE) भेद्यता के लिए एक्सप्लॉइट। शोषण के लिए प्रमाणीकरण की आवश्यकता नहीं है। | Kitploit
उपकरण/GitHubGitHub/userconnecting/exploit-cve-2023-38646-metabase
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubuserconnecting/exploit-cve-2023-38646-metabase

Exploit-CVE-2023-38646-Metabase

Metabase के 0.46.6.1 (ओपन सोर्स) और 1.46.6.1 (एंटरप्राइज़) से पहले के संस्करणों में पहचानी गई रिमोट कोड निष्पादन (RCE) भेद्यता के लिए एक्सप्लॉइट। शोषण के लिए प्रमाणीकरण की आवश्यकता नहीं है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक्सप्लॉइट CVE-2023-38646 Metabase 0.46.6.1 से पहले (ओपन सोर्स) और 1.46.6.1 से पहले (एंटरप्राइज़)


Metabase के 0.46.6.1 (ओपन सोर्स) और 1.46.6.1 (एंटरप्राइज़) से पहले के संस्करणों में पहचाने गए रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता के लिए एक्सप्लॉइट। यह भेद्यता हमलावरों को सर्वर के विशेषाधिकार स्तर पर सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है, और शोषण के लिए प्रमाणीकरण की आवश्यकता नहीं होती है।

इस एक्सप्लॉइट को चलाने के लिए, आपको setup-token प्राप्त करना होगा। वेबसाइट पर /api/session/properties पर जाएं, जहां आपको setup-token मिलेगा।

यह एक्सप्लॉइट कोड केवल शैक्षिक उद्देश्यों और साइबर सुरक्षा प्रथाओं को बेहतर बनाने के लिए विकसित किया गया है। किसी भी अवैध उद्देश्य के लिए उपयोग पूरी तरह से आपकी अपनी ज़िम्मेदारी है। किसी भी नैतिक या कानूनी उल्लंघन से बचने के लिए इसे केवल उन वातावरणों में उपयोग करने की सिफारिश की जाती है जहां स्पष्ट प्राधिकरण दिया गया हो।

संदर्भ:

  • CVE-2023-38646
  • packet storm
टूल डाउनलोड करें