Metabase RCE pre-autenticazione (CVE-2023-38646)!!
CVE-2023-38646 RCE pre-autenticazione in Metabase
Exploit RCE per CVE-2023-38646
Exploit Python per Metabase pre-auth RCE (CVE-2023-38646) che stabilisce una reverse shell per test di sicurezza autorizzati.
Questo script è progettato per sfruttare versioni vulnerabili del software Metabase fornendo all'attaccante una shell.
Exploit per CVE-2023-38646 in Metabase 0.46.6, che consente l'esecuzione remota di codice tramite richieste appositamente predisposte e recupero del token di configurazione.
Metabase open source prima della 0.46.6.1 e Metabase Enterprise prima della 1.46.6.1 consentono agli attaccanti di eseguire comandi arbitrari sul server, al livello di privilegio del server. L'autenticazione non è richiesta per lo sfruttamento. Le altre versioni corrette sono 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 e 1.43.7.2.
Exploit Python per l'esecuzione remota di codice pre-autenticazione in Metabase (CVE-2023-38646) con consegna di payload reverse shell.
Exploit Python per l'esecuzione remota di codice pre-autenticazione in Metabase (CVE-2023-38646) con estrazione del setup-token e callback collaborator per la compromissione non autenticata del server.
Questo è uno script scritto in Python che consente lo sfruttamento della vulnerabilità di sicurezza del software Metabase descritta in CVE-2023-38646.
Metabase Pre-Auth RCE POC
CVE-2023-38646 Vulnerabilità RCE non autenticata in Metabase
Script di exploit in Python per CVE-2023-38646, una vulnerabilità di esecuzione di codice remoto pre-autenticazione in Metabase, che consegna una reverse shell a un host controllato dall'attaccante.
Script di exploit per RCE pre-autenticazione in Metabase (CVE-2023-38646)
Strumenti per sfruttare la vulnerabilità CVE-2023-38646 di metabase
Script Python per sfruttare la CVE-2023-38646 Metabase Pre-Auth RCE tramite SQL injection
Strumenti automatici per l'exploit di Metabase noto come CVE-2023-38646
POC per CVE-2023-38646
Metabase RCE pre-autenticazione
Exploit proof-of-concept per RCE pre-autenticazione di Metabase (CVE-2023-38646) che recupera il token di configurazione ed esegue comandi arbitrari tramite payload codificato in base64.
Questo è uno script Proof of Concept (PoC) per sfruttare Metabase, uno strumento open-source di business intelligence e analisi dei dati.
Exploit PoC per CVE-2023-38646, una RCE senza autenticazione in Metabase. Include un generatore di payload reverse shell con correzione della codifica base64 per uno sfruttamento affidabile.
CVE-2023-38646 Metabase RCE
Script Proof-of-Concept per sfruttare CVE-2023-38646. Destinato esclusivamente a scopi educativi e di ricerca.
Exploit per la vulnerabilità di Remote Code Execution (RCE) identificata nelle versioni di Metabase precedenti alla 0.46.6.1 (open source) e 1.46.6.1 (Enterprise). L'autenticazione non è richiesta per lo sfruttamento.
Metabase postgres (org.h2.Driver) RCE senza INIT
Exploit per CVE-2023-38646 in Metabase, che raggiunge l'esecuzione remota di codice e l'escalation dei privilegi a root tramite tecniche unshare e setuid.
# Exploit in Go per CVE-2023-38646 in Metabase, che consente l'esecuzione remota di codice e la connessione di una reverse shell a un host controllato dall'attaccante.
Exploit proof-of-concept per CVE-2023-38646, una vulnerabilità critica in Metabase, che dimostra l'esecuzione remota di codice tramite una connessione JDBC appositamente modificata.
CVE-2023-38646 è una vulnerabilità di esecuzione remota di codice in Metabase. La vulnerabilità deriva da un difetto di sicurezza nella gestione delle stringhe di connessione JDBC da parte di Metabase durante l'elaborazione dell'endpoint API non autenticato /api/setup/validate. Un attaccante può sfruttare questo endpoint per eseguire comandi arbitrari sul server costruendo una specifica stringa di connessione JDBC, senza necessità di autenticazione.
Vulnerabilità di esecuzione di codice remoto in Metabase H2 (CVE-2023-38646)
Exploit proof-of-concept per CVE-2023-38646, che dimostra l'esecuzione remota di codice in un'applicazione web. Pensato per test di sicurezza e validazione delle vulnerabilità.
Codice per rilevare/sfruttare un'applicazione Metabase vulnerabile
Il repository contiene il PoC e i passaggi per riprodurre cve 2023-38646
CVE-2023-38646
Solo per scopi educativi
Exploit proof-of-concept per CVE-2023-38646 in Metabase, che consente l'esecuzione remota di codice tramite richieste appositamente predisposte. Include uno script Python per verificare le versioni vulnerabili.
Proof of Concept per CVE-2023-38646