Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MetabaseRceTools — CVE-2023-38646 Metabase RCE | Kitploit
Ferramentas/GitHubGitHub/boogipop/metabasercetools
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubboogipop/metabasercetools

MetabaseRceTools

CVE-2023-38646 Metabase RCE

Ver Repositório
5453há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MetabaseRceTools

Ferramenta CVE-2023-38646 Metabase RCE

CVE-2023-38646 Ferramenta de Exploração RCE com Interface Gráfica

Módulo de Verificação

  • Insira a URL especificada para detectar o Token não autorizado

image-20231011112444404

Execução de Comandos

  • Este módulo primeiro precisa executar o módulo de verificação para obter o token antes de poder ser usado
  • JarLocation: localização do metabase.jar, diretório atual por padrão

image-20231011112525296

Injeção de MemShell

  • Atualmente, apenas os modos cmd e godzilla foram implementados, controlados através de x-client-data
  • x-client-data:cmd - Escreva o comando no cabeçalho da requisição cmd
  • x-client-data:godzilla - Conecte-se diretamente ao Godzilla, senha padrão pass

image-20231011112542389

image-20231011112958066

Baixar ferramenta