Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploit-CVE-2023-38646-Metabase — Exploit per la vulnerabilità di Remote Code Execution (RCE) identificata nelle versioni di Metabase precedenti alla 0.46.6.1 (open source) e 1.46.6.1 (Enterprise). L'autenticazione non è richiesta per lo sfruttamento. | Kitploit
Strumenti/GitHubGitHub/userconnecting/exploit-cve-2023-38646-metabase
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubuserconnecting/exploit-cve-2023-38646-metabase

Exploit-CVE-2023-38646-Metabase

Exploit per la vulnerabilità di Remote Code Execution (RCE) identificata nelle versioni di Metabase precedenti alla 0.46.6.1 (open source) e 1.46.6.1 (Enterprise). L'autenticazione non è richiesta per lo sfruttamento.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
12 anni faNon ancora revisionato

Exploit CVE-2023-38646 Metabase prima di 0.46.6.1 (open source) e prima di 1.46.6.1 (Enterprise)


Exploit per la vulnerabilità di Esecuzione di Codice Remoto (RCE) identificata in Metabase versioni precedenti alla 0.46.6.1 (open source) e 1.46.6.1 (Enterprise). La vulnerabilità consente agli attaccanti di eseguire comandi arbitrari sul server al livello di privilegio del server e non è richiesta autenticazione per lo sfruttamento.

Per eseguire questo exploit, dovrai ottenere il setup-token. Naviga verso /api/session/properties sul sito web, dove puoi trovare il setup-token.

Questo codice exploit è stato sviluppato esclusivamente a scopo educativo e per migliorare le pratiche di cybersecurity. Qualsiasi uso per scopi illeciti è interamente sotto la tua responsabilità. Si consiglia di utilizzarlo solo in ambienti in cui è stata concessa autorizzazione esplicita per evitare eventuali violazioni etiche o legali.

Riferimenti:

  • CVE-2023-38646
  • packet storm
Scarica lo strumento