Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploit-CVE-2023-38646-Metabase — Metabase バージョン 0.46.6.1(オープンソース版)および 1.46.6.1(Enterprise版)未満で特定されたリモートコード実行(RCE)脆弱性のエクスプロイト。認証は必要なく悪用可能です。 | Kitploit
ツール/GitHubGitHub/userconnecting/exploit-cve-2023-38646-metabase
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubuserconnecting/exploit-cve-2023-38646-metabase

Exploit-CVE-2023-38646-Metabase

Metabase バージョン 0.46.6.1(オープンソース版)および 1.46.6.1(Enterprise版)未満で特定されたリモートコード実行(RCE)脆弱性のエクスプロイト。認証は必要なく悪用可能です。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
12年前未レビュー

CVE-2023-38646 エクスプロイト Metabase 0.46.6.1 (オープンソース) および 1.46.6.1 (Enterprise) より前のバージョン


Metabase の 0.46.6.1 (オープンソース) および 1.46.6.1 (Enterprise) より前のバージョンで特定された、リモートコード実行 (RCE) 脆弱性のエクスプロイトです。この脆弱性により、攻撃者はサーバーの権限レベルで任意のコマンドを実行でき、認証は不要です。

このエクスプロイトを実行するには、setup-token を取得する必要があります。Web サイト上の /api/session/properties に移動すると、setup-token が見つかります。

このエクスプロイトコードは、教育目的およびサイバーセキュリティの実践を強化するためにのみ開発されました。不正な目的での使用は、すべて自己責任となります。明示的な許可が与えられた環境でのみ使用することを推奨し、倫理的または法的な違反を避けてください。

参考文献:

  • CVE-2023-38646
  • packet storm
ツールをダウンロード