Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-59827 — Metabase-CVE-2026-59827-Schwachstellenscanner | Kitploit
Tools/GitHubGitHub/pickl31/cve-2026-59827
SchwachstellenscannerWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubpickl31/cve-2026-59827

CVE-2026-59827

Metabase-CVE-2026-59827-Schwachstellenscanner

Repository anzeigen
vor 29 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Autorisiertes Penetrationstest-Tool für Metabase CVE-2026-59827

Ein Dienstprogramm für autorisierte Sicherheitsbewertungen zur Validierung des Vorhandenseins von CVE-2026-59827 in Metabase-Bereitstellungen im Rahmen genehmigter Penetrationstest-Einsätze.

Dieses Tool soll das Vorhandensein der Schwachstelle nachweisen und dabei die Auswirkungen minimieren, indem kontrollierte Proof-of-Concept-Demonstrationen durchgeführt werden, anstatt destruktive oder persistente Aktionen zu versuchen. Jede ausgeführte Aktion wird protokolliert, um einen Prüfpfad zu schaffen, der für professionelle Sicherheitsbewertungen geeignet ist.

Warnung

Dieses Projekt ist ausschließlich für Systeme bestimmt, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Unautorisierte Nutzung kann geltende Gesetze und organisatorische Richtlinien verletzen.


Funktionen

  • Autorisierungsprüfung vor dem Test
  • Unterstützung für interaktive Bestätigung oder Autorisierungstoken
  • Mehrere sichere Schwachstellen-Demonstrationen
  • Automatische Audit-Protokollierung
  • JSON-basierte Penetrationstest-Protokolle
  • Erstellung professioneller Penetrationstest-Berichte
  • Ratenlimitierte Tests
  • Modulares Demonstrations-Framework

Demonstrationstechniken

Das Tool unterstützt derzeit die folgenden sicheren Demonstrationen:

TechnikBeschreibungAuswirkung
version_disclosureDemonstriert die Offenlegung der DatenbankversionNiedrig
database_typeErkennt den Typ der Backend-DatenbankNiedrig
user_enumerationDemonstriert die Offenlegung des aktuellen DatenbankbenutzersMittel
schema_disclosureDemonstriert eine eingeschränkte Offenlegung des SchemasMittel
sql_executionDemonstriert die Fähigkeit zur Ausführung beliebiger SQL-Befehle mittels eines harmlosen PayloadsKritisch

Diese Demonstrationen dienen dazu, zu validieren, ob die Schwachstelle vorhanden ist, ohne Daten absichtlich zu verändern.


Voraussetzungen

  • Python 3.8+
  • requests

Abhängigkeiten installieren:

root@kitploit:~
pip install requests

oder

root@kitploit:~
pip install -r requirements.txt

Beispiel für requirements.txt

root@kitploit:~
requests>=2.31.0

Verwendung

Interaktive Autorisierung

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com

Das Tool fordert vor dem Fortfahren eine Autorisierungsbestätigung an.


Autorisierungstoken

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com \
    --auth-token YOUR-AUTHORIZATION-TOKEN

Eine Demonstration ausführen

root@kitploit:~
python3 metabase_tester.py \
    -t https://metabase.example.com \
    --demo version_disclosure

Verfügbare Demonstrationen:

root@kitploit:~
version_disclosure
database_type
user_enumeration
schema_disclosure
sql_execution

Alle Demonstrationen ausführen

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com

Befehlszeilenoptionen

OptionBeschreibung
-t, --targetZiel-Metabase-URL
--auth-tokenVom Systembesitzer bereitgestelltes Autorisierungstoken
--demoEine bestimmte Demonstration ausführen

Beispiel

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.internal \
    --auth-token COMPANY-12345 \
    --demo database_type

Protokollierung

Jede ausgeführte Aktion wird zu Audit-Zwecken aufgezeichnet.

Jeder Lauf erzeugt eine Protokolldatei ähnlich der folgenden:

root@kitploit:~
pentest_log_3a7f21bc.json

Jeder Protokolleintrag enthält:

  • Zeitstempel
  • Test-ID
  • Ausgeführte Aktion
  • Verwendete Parameter
  • Zusätzliche Details

Beispiel:

root@kitploit:~
{
  "timestamp": "2026-07-23T11:42:58",
  "action": "Testing payload",
  "details": {
    "parameter": "query",
    "payload": "' UNION SELECT version()--"
  },
  "test_id": "3a7f21bc"
}

Berichtserstellung

Nach Abschluss der Tests erzeugt das Tool eine Zusammenfassung mit:

  • Ziel-URL
  • Test-ID
  • Datum und Uhrzeit
  • Anzahl der protokollierten Aktionen
  • Ausgeführte Demonstrationen
  • Speicherort des Audit-Protokolls

Projektstruktur

root@kitploit:~
.
├── metabase_tester.py
├── README.md
├── requirements.txt
└── pentest_log_<testid>.json

Einschränkungen

  • Nur für autorisierte Sicherheitsbewertungen konzipiert.
  • Versucht keine Privilegienausweitung.
  • Verändert keine Datenbankinhalte.
  • Die Demonstrationen sind bewusst eingeschränkt, um die betrieblichen Auswirkungen zu reduzieren.
  • Als Validierungswerkzeug gedacht und nicht als vollständiges Exploitation-Framework.

Verantwortungsvolle Offenlegung

Wenn Tests das Vorhandensein der Schwachstelle bestätigen:

  1. Informieren Sie den Systembesitzer umgehend.
  2. Dokumentieren Sie die Ergebnisse.
  3. Geben Sie Anleitungen zur Behebung.
  4. Vermeiden Sie unnötige oder wiederholte Tests nach der Bestätigung.
  5. Befolgen Sie die Richtlinie zur verantwortungsvollen Offenlegung Ihrer Organisation.

Rechtlicher Hinweis

Diese Software wird ausschließlich für autorisierte Sicherheitstests, Sicherheitsforschung und Bildungszwecke bereitgestellt.

Die Autoren übernehmen keinerlei Haftung für Missbrauch oder Schäden, die aus der Verwendung dieser Software resultieren.

Durch die Nutzung dieses Projekts erkennen Sie an, dass:

  • Sie Eigentümer des Zielsystems sind oder
  • Sie eine ausdrückliche schriftliche Genehmigung zur Durchführung von Sicherheitstests besitzen.
  • Sie die volle Verantwortung für Ihre Handlungen übernehmen.
  • Sie alle geltenden Gesetze, Vorschriften und organisatorischen Richtlinien einhalten.

Die unautorisierte Nutzung dieser Software ist strengstens untersagt.


Lizenz

Dieses Projekt ist für Bildungs- und professionelle Penetrationstest-Zwecke bestimmt. Stellen Sie vor der Verwendung die Einhaltung der Richtlinien Ihrer Organisation und der geltenden Gesetze sicher.

Tool herunterladen