Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Metabase-Setup-Endpoint-SQLi-Fix — Corrige une injection SQL non authentifiée dans un endpoint de configuration en remplaçant les requêtes JDBC brutes par une paramétrisation ORM et une validation de jeton à temps constant. | Kitploit
Outils/GitHubGitHub/ubitquity/metabase-setup-endpoint-sqli-fix
Outils DéfensifsAnalyse des VulnérabilitésSécurité WebAuthentificationSécurité des APISécurité des Bases de Données
GitHububitquity/metabase-setup-endpoint-sqli-fix

Metabase-Setup-Endpoint-SQLi-Fix

Corrige une injection SQL non authentifiée dans un endpoint de configuration en remplaçant les requêtes JDBC brutes par une paramétrisation ORM et une validation de jeton à temps constant.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
15il y a 26 joursPas encore vérifié
Partager

CVE-2026-72898 : Correctif SQLi du point de terminaison de configuration Metabase

Ce dépôt contient le correctif pour CVE-2026-72898, une vulnérabilité d'injection SQL non authentifiée dans le point de terminaison de configuration des instances Metabase auto-hébergées.

Sans ce correctif, les attaquants peuvent contourner la validation du jeton de configuration, exécuter des commandes arbitraires sur la base de données et extraire les identifiants de l'entrepôt de données.

La cause racine

La fonction validate-setup-token acceptait auparavant des entrées utilisateur non validées et les concaténait directement dans une chaîne JDBC brute. Cela permettait à un attaquant de s'échapper de la chaîne SQL et d'y ajouter des commandes malveillantes.

Architecture du correctif

Ce correctif modifie fondamentalement le mécanisme de validation pour neutraliser les vecteurs d'injection SQL :

  1. Intégration ORM : Migre les requêtes de base de données des chaînes brutes vers Toucan 2 (t2), le mappeur objet-relationnel natif de Metabase.
  2. Isolation des entrées : Le système ne transmet plus les entrées utilisateur à la base de données pour vérifier le jeton. Au lieu de cela, il interroge la base de données pour obtenir le jeton en utilisant une paramétrisation stricte.
attendu
  • Validation en mémoire : Utilise crypto.equality/eq? pour comparer les jetons dans la mémoire de l'application (Clojure) plutôt que dans la base de données.
  • Résistance aux attaques temporelles : La fonction crypto.equality/eq? s'exécute en temps constant, empêchant les attaquants de forcer le jeton par force brute via des écarts de temporisation.
  • Détails d'implémentation

    Remplace la logique de requête brute vulnérable jdbc/query dans metabase.api.setup.

    Licence

    Metabase est sous licence AGPL. Ce correctif est fourni sous les mêmes conditions.

    Télécharger l’outil