Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
metabase-pre-auth-rce-poc — Это скрипт, написанный на Python, который позволяет эксплуатировать уязвимость безопасности программного обеспечения Metabase, описанную в CVE-2023-38646. | Kitploit
Инструменты/GitHubGitHub/m3m0o/metabase-pre-auth-rce-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubm3m0o/metabase-pre-auth-rce-poc

metabase-pre-auth-rce-poc

Это скрипт, написанный на Python, который позволяет эксплуатировать уязвимость безопасности программного обеспечения Metabase, описанную в CVE-2023-38646.

Репозиторий
2122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Metabase Pre-Auth RCE (CVE-2023-38646) POC

Это скрипт, написанный на Python, который позволяет эксплуатировать уязвимость безопасности в программном обеспечении Metabase, описанную в CVE-2023-38646. Система уязвима в версиях ниже 0.46.6.1 для редакции с открытым исходным кодом и ниже 1.46.6.1 для корпоративной редакции.

Использование

Скрипту требуются URL цели, setup token и команда, которая будет выполнена. Setup token можно получить через конечную точку /api/session/properties. Скопируйте значение ключа setup-token.

значение setup-token

Команда будет выполнена на целевой машине с целью получения обратной оболочки (reverse shell). Различные варианты можно найти на RevShells. Имея значение setup-token и команду, которую нужно выполнить, запустите скрипт следующей командой:

python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"

демонстрация скрипта

Ссылки

Chaining our way to Pre-Auth RCE in Metabase (CVE-2023-38646)

Reproducing CVE-2023-38646: Metabase Pre-auth RCE

Скачать инструмент