Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploit-CVE-2023-38646-Metabase — Exploit para a vulnerabilidade de Execução Remota de Código (RCE) identificada nas versões do Metabase anteriores a 0.46.6.1 (código aberto) e 1.46.6.1 (Enterprise). Não é necessária autenticação para exploração. | Kitploit
Ferramentas/GitHubGitHub/userconnecting/exploit-cve-2023-38646-metabase
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubuserconnecting/exploit-cve-2023-38646-metabase

Exploit-CVE-2023-38646-Metabase

Exploit para a vulnerabilidade de Execução Remota de Código (RCE) identificada nas versões do Metabase anteriores a 0.46.6.1 (código aberto) e 1.46.6.1 (Enterprise). Não é necessária autenticação para exploração.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 2 anosAinda não revisado

Exploit CVE-2023-38646 Metabase antes da versão 0.46.6.1 (código aberto) e antes da versão 1.46.6.1 (Enterprise)


Exploit para a vulnerabilidade de Execução Remota de Código (RCE) identificada no Metabase em versões anteriores a 0.46.6.1 (código aberto) e 1.46.6.1 (Enterprise). A vulnerabilidade permite que atacantes executem comandos arbitrários no servidor no nível de privilégio do servidor, e não é necessária autenticação para exploração.

Para executar este exploit, você precisará obter o setup-token. Navegue até /api/session/properties no site, onde você pode encontrar o setup-token.

Este código de exploit foi desenvolvido exclusivamente para fins educacionais e para melhorar as práticas de segurança cibernética. Qualquer uso para fins ilícitos é de sua total responsabilidade. Recomenda-se utilizá-lo apenas em ambientes onde a autorização explícita seja concedida para evitar violações éticas ou legais.

Referências:

  • CVE-2023-38646
  • packet storm
Baixar ferramenta