Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MetabaseRceTools — CVE-2023-38646 Metabase RCE | Kitploit
Strumenti/GitHubGitHub/boogipop/metabasercetools
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubboogipop/metabasercetools

MetabaseRceTools

CVE-2023-38646 Metabase RCE

Vedi Repository
54522 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MetabaseRceTools

CVE-2023-38646 Strumento RCE per Metabase

CVE-2023-38646 Strumento di sfruttamento RCE grafico

Modulo di verifica

  • Inserisci l'URL specificato per rilevare un token non autorizzato

image-20231011112444404

Esecuzione comandi

  • Questo modulo richiede prima l'esecuzione del modulo di verifica per ottenere il token prima di poter essere utilizzato
  • JarLocation:posizione di metabase.jar, di default la directory corrente

image-20231011112525296

Iniezione di web shell in memoria

  • Attualmente sono state implementate solo le modalità cmd e godzilla, controllate tramite x-client-data
  • x-client-data:cmd: basta inserire il comando nell'intestazione della richiesta cmd
  • x-client-data:godzilla: connettersi direttamente a Godzilla, password predefinita pass

image-20231011112542389

Scarica lo strumento

image-20231011112958066