Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-59827 — ماسح ثغرات Metabase CVE-2026-59827 | Kitploit
أدوات/GitHubGitHub/pickl31/cve-2026-59827
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubpickl31/cve-2026-59827

CVE-2026-59827

ماسح ثغرات Metabase CVE-2026-59827

عرض المستودع
منذ 29 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة اختبار الاختراق المعتمدة لثغرة CVE-2026-59827 في Metabase

أداة تقييم أمني مصرَّح بها للتحقق من وجود ثغرة CVE-2026-59827 في مثيلات Metabase أثناء مهام اختبار الاختراق المعتمدة.

صُممت هذه الأداة لإظهار وجود الثغرة مع تقليل الأثر إلى أدنى حد من خلال تنفيذ عروض إثبات مفهوم مُتحكَّم بها بدلاً من محاولة تنفيذ إجراءات تخريبية أو دائمة. تُسجَّل جميع الإجراءات المنفَّذة لتوفير سجل تدقيق مناسب للتقييمات الأمنية الاحترافية.

تحذير

هذا المشروع مخصص فقط للأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. قد يُشكّل الاستخدام غير المصرّح به انتهاكًا للقوانين المعمول بها وسياسات المؤسسة.


الميزات

  • التحقق من التفويض قبل الاختبار
  • دعم التأكيد التفاعلي أو رمز التفويض
  • عروض متعددة وآمنة للثغرة
  • تسجيل تدقيق تلقائي
  • سجلات اختبار اختراق بتنسيق JSON
  • إنشاء تقارير اختبار اختراق احترافية
  • اختبار محدود المعدل
  • إطار عروض نمطي

تقنيات العرض

تدعم الأداة حاليًا العروض الآمنة التالية:

التقنيةالوصفالأثر
version_disclosureيوضح كشف إصدار قاعدة البياناتمنخفض
database_typeيكشف نوع قاعدة البيانات الخلفيةمنخفض
user_enumerationيوضح كشف مستخدم قاعدة البيانات الحاليمتوسط
schema_disclosureيوضح كشفًا محدودًا لمخطط قاعدة البياناتمتوسط
sql_executionيوضح إمكانية تنفيذ استعلامات SQL عشوائية باستخدام حمولة غير ضارةحرج

تهدف هذه العروض إلى التحقق من وجود الثغرة دون تعديل البيانات عمدًا.


المتطلبات

  • Python 3.8+
  • requests

تثبيت التبعيات:

root@kitploit:~
pip install requests

أو

root@kitploit:~
pip install -r requirements.txt

مثال على requirements.txt

root@kitploit:~
requests>=2.31.0

الاستخدام

التفويض التفاعلي

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com

ستطلب الأداة تأكيد التفويض قبل المتابعة.


رمز التفويض

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com \
    --auth-token YOUR-AUTHORIZATION-TOKEN

تنفيذ عرض واحد

root@kitploit:~
python3 metabase_tester.py \
    -t https://metabase.example.com \
    --demo version_disclosure

العروض المتاحة:

root@kitploit:~
version_disclosure
database_type
user_enumeration
schema_disclosure
sql_execution

تشغيل جميع العروض

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com

خيارات سطر الأوامر

الخيارالوصف
-t, --targetعنوان URL الهدف لخادم Metabase
--auth-tokenرمز التفويض المقدَّم من مالك النظام
--demoتنفيذ عرض معيّن

مثال

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.internal \
    --auth-token COMPANY-12345 \
    --demo database_type

التسجيل

تُسجَّل جميع الإجراءات المنفَّذة لأغراض التدقيق.

كل عملية تشغيل تُنشئ ملف سجل مشابهًا لما يلي:

root@kitploit:~
pentest_log_3a7f21bc.json

يحتوي كل إدخال في السجل على:

  • الطابع الزمني
  • معرّف الاختبار
  • الإجراء المنفَّذ
  • المُعاملات المستخدمة
  • تفاصيل إضافية

مثال:

root@kitploit:~
{
  "timestamp": "2026-07-23T11:42:58",
  "action": "Testing payload",
  "details": {
    "parameter": "query",
    "payload": "' UNION SELECT version()--"
  },
  "test_id": "3a7f21bc"
}

إنشاء التقارير

بعد اكتمال الاختبار، تُنشئ الأداة ملخصًا يتضمن:

  • عنوان URL الهدف
  • معرّف الاختبار
  • التاريخ والوقت
  • عدد الإجراءات المسجَّلة
  • العروض المنفَّذة
  • موقع سجل التدقيق

هيكل المشروع

root@kitploit:~
.
├── metabase_tester.py
├── README.md
├── requirements.txt
└── pentest_log_<testid>.json

القيود

  • مصمَّم للتقييمات الأمنية المصرّح بها فقط.
  • لا يحاول تصعيد الامتيازات.
  • لا يعدّل محتويات قاعدة البيانات.
  • العروض محدودة عمدًا لتقليل الأثر التشغيلي.
  • مخصص كأداة تحقق وليس كإطار استغلال كامل.

الإفصاح المسؤول

إذا أكد الاختبار وجود الثغرة:

  1. أبلغ مالك النظام فورًا.
  2. وثّق النتائج.
  3. قدّم إرشادات المعالجة.
  4. تجنّب الاختبار غير الضروري أو المتكرر بعد التأكيد.
  5. اتبع سياسة الإفصاح المسؤول في مؤسستك.

إخلاء مسؤولية قانوني

يُقدَّم هذا البرنامج لأغراض اختبار الأمان المصرّح به والبحث الأمني والتعليم فقط.

لا يتحمل المؤلفون أي مسؤولية عن إساءة الاستخدام أو الأضرار الناتجة عن استخدام هذا البرنامج.

باستخدامك لهذا المشروع، فإنك تقرّ بأن:

  • أنك تملك النظام المستهدف أو
  • لديك تصريح كتابي صريح لإجراء اختبار الأمان.
  • أنك تتحمل المسؤولية الكاملة عن أفعالك.
  • أنك ستلتزم بجميع القوانين واللوائح وسياسات المؤسسة المعمول بها.

الاستخدام غير المصرّح به لهذا البرنامج ممنوع منعًا باتًا.


الترخيص

هذا المشروع مخصص للأغراض التعليمية واختبار الاختراق الاحترافي. تأكد من الالتزام بسياسات مؤسستك والقوانين المعمول بها قبل الاستخدام.

تنزيل الأداة