Sploitus

Exploit for CVE-2023-38646-PoC-Metabase

kitploit · 2026-08-19

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAYRYZ-CVE-2023-38646-POC-METABASE
# CVE-2023-38646-PoC-Metabase

Скрипт Proof-of-Concept для эксплуатации CVE-2023-38646. Предназначен только для образовательных и исследовательских целей.

## Описание

Это Python-скрипт Proof-of-Concept (PoC) для эксплуатации CVE-2023-38646 — уязвимости, затрагивающей Metabase. Эксплойт использует ошибки конфигурации для достижения удалённого выполнения команд.

⚠️ **Предупреждение** :  
Этот скрипт предназначен исключительно для образовательных целей и этических исследований. Использование этого скрипта для атак на системы без предварительного согласия незаконно и неэтично. Автор не несёт ответственности за любой ущерб, причинённый при использовании этого инструмента.

## Возможности

  * Автоматически получает токены сессий
  * Генерирует полезные нагрузки для удалённого выполнения команд
  * Автоматизирует развёртывание эксплойта



## Требования

  * Python 3.7+
  * Библиотека `requests` (`pip install requests`)



## Использование

  * Предварительно запустите прослушивание порта с помощью nc.