Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33725 — Preuve de concept d'exploitation pour CVE-2026-33725, permettant l'exécution de code à distance et la lecture arbitraire de fichiers via l'injection H2 JDBC INIT dans l'import de sérialisation Metabase Enterprise. | Kitploit
Outils/GitHubGitHub/hakaioffsec/cve-2026-33725
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCheval de Troie d'Accès à Distance
GitHubhakaioffsec/cve-2026-33725

CVE-2026-33725

Preuve de concept d'exploitation pour CVE-2026-33725, permettant l'exécution de code à distance et la lecture arbitraire de fichiers via l'injection H2 JDBC INIT dans l'import de sérialisation Metabase Enterprise.

Voir le dépôt
256il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-33725

Un exploit de preuve de concept pour CVE-2026-33725, une exécution de code à distance et une lecture arbitraire de fichiers via l'injection INIT JDBC H2 dans l'import de sérialisation EE dans Metabase.

2026-04-23 13-58-26

Versions vulnérables

  • Metabase Enterprise ≥ v1.47 et < v1.54.22
  • Metabase Enterprise ≥ v1.54.0 et < v1.54.22
  • Metabase Enterprise ≥ v1.55.0 et < v1.55.22
  • Metabase Enterprise ≥ v1.56.0 et < v1.56.22
  • Metabase Enterprise ≥ v1.57.0 et < v1.57.16
  • Metabase Enterprise ≥ v1.58.0 et < v1.58.10
  • Metabase Enterprise ≥ v1.59.0 et < v1.59.4

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de recherche. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme.

QuimeraX Intelligence

QuimeraX Intelligence est une plateforme avancée d'EASM et de renseignement sur les cybermenaces spécialisée dans l'identification des vulnérabilités critiques dans les systèmes complexes. La plateforme surveille, détecte et alerte de manière proactive les clients sur les menaces de sécurité, garantissant transparence et réponse rapide aux risques potentiels. Les clients reçoivent des notifications immédiates et des rapports complets si leurs systèmes sont jugés vulnérables, leur permettant de prendre des mesures de protection.

en savoir plus

Hakai Security

Hakai Security est une entreprise de cybersécurité fondée par des professionnels de la sécurité, engagée en faveur de l'excellence technique. Nous proposons des solutions de sécurité sur mesure, notamment des tests d'intrusion avancés, des simulations réalistes de Red Team et des pratiques de développement sécurisé pour protéger de manière proactive les actifs de nos clients contre les cybermenaces en constante évolution.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2026-33725
  • https://github.com/metabase/metabase/security/advisories/GHSA-fppj-vcm3-w229
Télécharger l’outil