Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MetabaseRceTools — CVE-2023-38646 Metabase RCE | Kitploit
ツール/GitHubGitHub/boogipop/metabasercetools
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubboogipop/metabasercetools

MetabaseRceTools

CVE-2023-38646 Metabase RCE

リポジトリを見る
54532年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MetabaseRceTools

CVE-2023-38646 Metabase RCE ツール

CVE-2023-38646 RCE グラフィカル利用ツール

検証モジュール

  • 指定されたURLを入力すると、未認証Tokenを検出できます

image-20231011112444404

コマンド実行

  • このモジュールを使用するには、まず検証モジュールを実行してtokenを取得する必要があります
  • JarLocation:metabase.jarの場所、デフォルトはカレントディレクトリ

image-20231011112525296

メモリシェル注入

  • 現時点ではcmdとgodzillaモードのみ実装されており、x-client-dataで制御します
  • x-client-data:cmd の場合、cmdリクエストヘッダーにコマンドを記述するだけです
  • x-client-data:godzilla の場合、直接哥斯拉に接続します。デフォルトのパスワードはpass

image-20231011112542389

image-20231011112958066

ツールをダウンロード