
ماسح ثغرات Metabase CVE-2026-59827
أداة تقييم أمني مصرَّح بها للتحقق من وجود ثغرة CVE-2026-59827 في مثيلات Metabase أثناء مهام اختبار الاختراق المعتمدة.
صُممت هذه الأداة لإظهار وجود الثغرة مع تقليل الأثر إلى أدنى حد من خلال تنفيذ عروض إثبات مفهوم مُتحكَّم بها بدلاً من محاولة تنفيذ إجراءات تخريبية أو دائمة. تُسجَّل جميع الإجراءات المنفَّذة لتوفير سجل تدقيق مناسب للتقييمات الأمنية الاحترافية.
تحذير
هذا المشروع مخصص فقط للأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. قد يُشكّل الاستخدام غير المصرّح به انتهاكًا للقوانين المعمول بها وسياسات المؤسسة.
تدعم الأداة حاليًا العروض الآمنة التالية:
| التقنية | الوصف | الأثر |
|---|---|---|
version_disclosure | يوضح كشف إصدار قاعدة البيانات | منخفض |
database_type | يكشف نوع قاعدة البيانات الخلفية | منخفض |
user_enumeration | يوضح كشف مستخدم قاعدة البيانات الحالي | متوسط |
schema_disclosure | يوضح كشفًا محدودًا لمخطط قاعدة البيانات | متوسط |
sql_execution | يوضح إمكانية تنفيذ استعلامات SQL عشوائية باستخدام حمولة غير ضارة | حرج |
تهدف هذه العروض إلى التحقق من وجود الثغرة دون تعديل البيانات عمدًا.
تثبيت التبعيات:
pip install requests
أو
pip install -r requirements.txt
مثال على requirements.txt
requests>=2.31.0
python3 CVE-2026-59827.py \
-t https://metabase.example.com
ستطلب الأداة تأكيد التفويض قبل المتابعة.
python3 CVE-2026-59827.py \
-t https://metabase.example.com \
--auth-token YOUR-AUTHORIZATION-TOKEN
python3 metabase_tester.py \
-t https://metabase.example.com \
--demo version_disclosure
العروض المتاحة:
version_disclosure
database_type
user_enumeration
schema_disclosure
sql_execution
python3 CVE-2026-59827.py \
-t https://metabase.example.com
| الخيار | الوصف |
|---|---|
-t, --target | عنوان URL الهدف لخادم Metabase |
--auth-token | رمز التفويض المقدَّم من مالك النظام |
--demo | تنفيذ عرض معيّن |
python3 CVE-2026-59827.py \
-t https://metabase.internal \
--auth-token COMPANY-12345 \
--demo database_type
تُسجَّل جميع الإجراءات المنفَّذة لأغراض التدقيق.
كل عملية تشغيل تُنشئ ملف سجل مشابهًا لما يلي:
pentest_log_3a7f21bc.json
يحتوي كل إدخال في السجل على:
مثال:
{
"timestamp": "2026-07-23T11:42:58",
"action": "Testing payload",
"details": {
"parameter": "query",
"payload": "' UNION SELECT version()--"
},
"test_id": "3a7f21bc"
}
بعد اكتمال الاختبار، تُنشئ الأداة ملخصًا يتضمن:
.
├── metabase_tester.py
├── README.md
├── requirements.txt
└── pentest_log_<testid>.json
إذا أكد الاختبار وجود الثغرة:
يُقدَّم هذا البرنامج لأغراض اختبار الأمان المصرّح به والبحث الأمني والتعليم فقط.
لا يتحمل المؤلفون أي مسؤولية عن إساءة الاستخدام أو الأضرار الناتجة عن استخدام هذا البرنامج.
باستخدامك لهذا المشروع، فإنك تقرّ بأن:
الاستخدام غير المصرّح به لهذا البرنامج ممنوع منعًا باتًا.
هذا المشروع مخصص للأغراض التعليمية واختبار الاختراق الاحترافي. تأكد من الالتزام بسياسات مؤسستك والقوانين المعمول بها قبل الاستخدام.