Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploit-CVE-2023-38646-Metabase — Эксплойт для уязвимости удаленного выполнения кода (RCE), обнаруженной в версиях Metabase до 0.46.6.1 (с открытым исходным кодом) и 1.46.6.1 (Enterprise). Для эксплуатации аутентификация не требуется. | Kitploit
Инструменты/GitHubGitHub/userconnecting/exploit-cve-2023-38646-metabase
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubuserconnecting/exploit-cve-2023-38646-metabase

Exploit-CVE-2023-38646-Metabase

Эксплойт для уязвимости удаленного выполнения кода (RCE), обнаруженной в версиях Metabase до 0.46.6.1 (с открытым исходным кодом) и 1.46.6.1 (Enterprise). Для эксплуатации аутентификация не требуется.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
12 лет назадЕщё не проверено

Exploit CVE-2023-38646 Metabase до версии 0.46.6.1 (open source) и до версии 1.46.6.1 (Enterprise)


Эксплойт для уязвимости удаленного выполнения кода (RCE), обнаруженной в Metabase версиях до 0.46.6.1 (open source) и 1.46.6.1 (Enterprise). Уязвимость позволяет атакующим выполнять произвольные команды на сервере с привилегиями сервера, при этом для эксплуатации не требуется аутентификация.

Для выполнения этого эксплойта вам необходимо получить setup-token. Перейдите на /api/session/properties на веб-сайте, где вы сможете найти setup-token.

Этот код эксплойта разработан исключительно в образовательных целях и для улучшения практик кибербезопасности. Любое использование в незаконных целях полностью лежит на вашей ответственности. Рекомендуется использовать его только в средах, где получено явное разрешение, чтобы избежать любых этических или правовых нарушений.

Ссылки:

  • CVE-2023-38646
  • packet storm
Скачать инструмент