Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
metabase-pre-auth-rce-poc — Este é um script escrito em Python que permite a exploração da falha de segurança do software Metabase descrita em CVE-2023-38646. | Kitploit
Ferramentas/GitHubGitHub/m3m0o/metabase-pre-auth-rce-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubm3m0o/metabase-pre-auth-rce-poc

metabase-pre-auth-rce-poc

Este é um script escrito em Python que permite a exploração da falha de segurança do software Metabase descrita em CVE-2023-38646.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
21há 2 anosAinda não revisado

Metabase Pre-Auth RCE (CVE-2023-38646) POC

Este é um script escrito em Python que permite a exploração da falha de segurança do software Metabase descrita em CVE-2023-38646. O sistema é vulnerável nas versões anteriores a 0.46.6.1 na edição open-source e anteriores a 1.46.6.1 na edição enterprise.

Uso

O script precisa da URL de destino, do setup token e de um comando que será executado. O setup token pode ser obtido através do endpoint /api/session/properties. Copie o valor da chave setup-token.

setup-token value

O comando será executado na máquina alvo com a intenção de obter uma reverse shell. Você pode encontrar diferentes opções em RevShells. De posse do valor do setup-token e do comando que será executado, você pode executar o script com o seguinte comando:

python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"

script demo

Referências

Encadeando nosso caminho para Pre-Auth RCE no Metabase (CVE-2023-38646)

Reproduzindo CVE-2023-38646: Metabase Pre-auth RCE

Baixar ferramenta