Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
metabase-pre-auth-rce-poc — 这是一个用Python编写的脚本,用于利用CVE-2023-38646中描述的Metabase软件安全漏洞。 | Kitploit
工具/GitHubGitHub/m3m0o/metabase-pre-auth-rce-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubm3m0o/metabase-pre-auth-rce-poc

metabase-pre-auth-rce-poc

这是一个用Python编写的脚本,用于利用CVE-2023-38646中描述的Metabase软件安全漏洞。

查看仓库
2122年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Metabase 预授权 RCE (CVE-2023-38646) POC

这是一个用 Python 编写的脚本,可用于利用 Metabase 软件中 CVE-2023-38646 所描述的安全漏洞。该漏洞影响 0.46.6.1 之前的开源版本以及 1.46.6.1 之前的企业版。

使用方法

该脚本需要 目标 URL、设置令牌 (setup token) 以及要执行的 命令。设置令牌可以通过 /api/session/properties 端点获取。复制 setup-token 键的值。

setup-token value

该 命令 将在目标机器上执行,目的是获取一个 反向 shell。你可以在 RevShells 找到不同的选项。获取到 setup-token 值和要执行的 命令 后,你可以使用以下命令运行脚本:

python3 main.py -u http://[targeturl] -t [setup-token] -c "[command]"

script demo

参考

一步步实现 Metabase 预授权 RCE(CVE-2023-38646)

复现 CVE-2023-38646:Metabase 预授权 RCE

下载工具