Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
metabase-pre-auth-rce-poc — Questo è uno script scritto in Python che consente lo sfruttamento della vulnerabilità di sicurezza del software Metabase descritta in CVE-2023-38646. | Kitploit
Strumenti/GitHubGitHub/m3m0o/metabase-pre-auth-rce-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubm3m0o/metabase-pre-auth-rce-poc

metabase-pre-auth-rce-poc

Questo è uno script scritto in Python che consente lo sfruttamento della vulnerabilità di sicurezza del software Metabase descritta in CVE-2023-38646.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
212 anni faNon ancora revisionato

POC RCE Pre-Auth di Metabase (CVE-2023-38646)

Questo è uno script scritto in Python che consente lo sfruttamento della vulnerabilità di sicurezza del software Metabase descritta in CVE-2023-38646. Il sistema è vulnerabile nelle versioni precedenti alla 0.46.6.1, nell'edizione open-source, e precedenti alla 1.46.6.1, nell'edizione enterprise.

Utilizzo

Lo script richiede l'URL del target, il setup token e un comando che verrà eseguito. Il setup token può essere ottenuto tramite l'endpoint /api/session/properties. Copia il valore della chiave setup-token.

valore setup-token

Il comando verrà eseguito sulla macchina target con l'intenzione di ottenere una reverse shell. Puoi trovare diverse opzioni su RevShells. Avendo il valore del setup-token e il comando che verrà eseguito, puoi eseguire lo script con il seguente comando:

python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"

demo dello script

Riferimenti

Chaining our way to Pre-Auth RCE in Metabase (CVE-2023-38646)

Reproducing CVE-2023-38646: Metabase Pre-auth RCE

Scarica lo strumento