Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-33725 — Prueba de concepto del exploit para CVE-2026-33725, que logra ejecución remota de código y lectura arbitraria de archivos mediante inyección INIT de H2 JDBC en la importación de serialización de Metabase Enterprise. | Kitploit
Herramientas/GitHubGitHub/hakaioffsec/cve-2026-33725
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónTroyano de Acceso Remoto
GitHubhakaioffsec/cve-2026-33725

CVE-2026-33725

Prueba de concepto del exploit para CVE-2026-33725, que logra ejecución remota de código y lectura arbitraria de archivos mediante inyección INIT de H2 JDBC en la importación de serialización de Metabase Enterprise.

Ver Repositorio
256hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-33725

Un exploit de prueba de concepto para CVE-2026-33725, una ejecución remota de código y lectura arbitraria de archivos mediante inyección INIT de JDBC H2 en la importación de serialización EE en Metabase.

2026-04-23 13-58-26

Versiones vulnerables

  • Metabase Enterprise ≥ v1.47 y < v1.54.22
  • Metabase Enterprise ≥ v1.54.0 y < v1.54.22
  • Metabase Enterprise ≥ v1.55.0 y < v1.55.22
  • Metabase Enterprise ≥ v1.56.0 y < v1.56.22
  • Metabase Enterprise ≥ v1.57.0 y < v1.57.16
  • Metabase Enterprise ≥ v1.58.0 y < v1.58.10
  • Metabase Enterprise ≥ v1.59.0 y < v1.59.4

Aviso legal

Esta herramienta es solo para fines educativos y de investigación. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba. El autor no es responsable de ningún uso indebido o daño causado por este programa.

QuimeraX Intelligence

QuimeraX Intelligence es una plataforma avanzada de EASM e inteligencia de amenazas cibernéticas especializada en identificar vulnerabilidades críticas en sistemas complejos. La plataforma monitorea, detecta y alerta proactivamente a los clientes sobre amenazas de seguridad, garantizando transparencia y una respuesta rápida ante riesgos potenciales. Los clientes reciben notificaciones inmediatas e informes completos si sus sistemas se encuentran vulnerables, lo que les permite tomar medidas de protección.

aprende más

Hakai Security

Hakai Security es una empresa de ciberseguridad fundada por profesionales de la seguridad, comprometida con la excelencia técnica. Ofrecemos soluciones de seguridad personalizadas que incluyen pruebas de penetración avanzadas, simulaciones realistas de Red Team y prácticas de desarrollo seguro para proteger proactivamente los activos de nuestros clientes frente a amenazas cibernéticas en evolución.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2026-33725
  • https://github.com/metabase/metabase/security/advisories/GHSA-fppj-vcm3-w229
Descargar herramienta