Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-59827 — # CVE-2026-59827 के लिए तकनीकी विश्लेषण और प्रूफ ऑफ कॉन्सेप्ट यह Metabase में एक गंभीर असुरक्षित Java डिसीरियलाइज़ेशन भेद्यता है, जो रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/gutierre0x80/cve-2026-59827
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubgutierre0x80/cve-2026-59827

CVE-2026-59827

# CVE-2026-59827 के लिए तकनीकी विश्लेषण और प्रूफ ऑफ कॉन्सेप्ट यह Metabase में एक गंभीर असुरक्षित Java डिसीरियलाइज़ेशन भेद्यता है, जो रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाती है।

रिपॉजिटरी देखें
2429 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-59827: H2 नेटिव क्वेरीज़ में Metabase असुरक्षित डीसेरिएलाइज़ेशन

गंभीरता: क्रिटिकल (CVSS 9.9)

CVE: CVE-2026-59827

परामर्श: GHSA-w95f-x9v9-wv36

रिपोर्टकर्ता: Matheus Gutierre (@Gutierre0x80)

प्रकाशित: 30 जून, 2026

भेद्यता सारांश

H2 डेटाबेस पर नेटिव SQL क्वेरीज़ तक पहुँच रखने वाला एक प्रमाणित उपयोगकर्ता, SELECT CAST(X'...' AS OTHER) क्वेरीज़ से लौटाए गए Java ऑब्जेक्ट्स के असुरक्षित डीसेरिएलाइज़ेशन के माध्यम से Metabase सर्वर पर मनमाना Java कोड निष्पादित कर सकता है।

डिफ़ॉल्ट Metabase इंस्टॉलेशन में एक H2 सैंपल डेटाबेस शामिल होता है, जिससे यह भेद्यता सभी डिफ़ॉल्ट डिप्लॉयमेंट्स पर शोषणीय हो जाती है।

प्रभावित संस्करण

  • Metabase >= 1.58.0, < 1.58.15
  • Metabase >= 1.59.0, < 1.59.12
  • Metabase >= 1.60.0, < 1.60.6.3
  • Metabase >= 1.61.0, < 1.61.1.4

पैच किए गए संस्करण

  • Metabase 1.58.15
  • Metabase 1.59.12
  • Metabase 1.60.6.3
  • Metabase 1.61.1.4

स्थापना

आवश्यक शर्तें

  • Python 3.7+
  • requests लाइब्रेरी: pip install requests
  • Java (OpenJDK 11+)
  • JAR फ़ाइल exploit.py के समान निर्देशिका में होनी चाहिए:
  • clojure-1.12.3.jar (पेलोड जनरेशन के लिए आवश्यक)

सेटअप

सुनिश्चित करें कि सभी आवश्यक शर्तें स्थापित हैं और PATH में उपलब्ध हैं:

root@kitploit:~
# Install Python requests library
pip install requests

# Verify Java is available (OpenJDK 11+)
java -version

# Verify Python 3.7+
python3 --version

फिर poc/ निर्देशिका से एक्सप्लॉइट चलाएँ:

root@kitploit:~
cd poc/
python3 exploit.py <target_url> <username> <password> <command>

स्क्रिप्ट निष्पादन से पहले सत्यापित करती है कि clojure-1.12.3.jar और VarChainPayload.class कार्यशील निर्देशिका में मौजूद हैं।


उपयोग

root@kitploit:~
python3 exploit.py <target_url> <username> <password> <command>

आर्गुमेंट

ArgumentDescriptionExample
target_urlMetabase इंस्टेंस URLhttp://127.0.0.1:3000
usernameप्रमाणित उपयोगकर्ता (एडमिन या नेटिव क्वेरी एक्सेस वाला)[email protected]
passwordउपयोगकर्ता पासवर्डSecurePassword123!
commandनिष्पादित करने के लिए शेल कमांडid या whoami

उदाहरण

root@kitploit:~
python3 exploit.py http://127.0.0.1:3000 [email protected] Admin1234! "id > /tmp/pwned.txt"

कमांड Metabase प्रोसेस के संदर्भ में निष्पादित होता है (सामान्यतः Docker में metabase उपयोगकर्ता)।


तकनीकी विवरण

H2 OTHER कॉलम प्रकार बिना JEP-290 फ़िल्टरिंग के एक साधारण ObjectInputStream का उपयोग करके Java ऑब्जेक्ट्स को डीसेरिएलाइज़ करता है। यह मनमानी क्लास इंस्टैंशिएशन की अनुमति देता है।

पेलोड Clojure की सीरिएलाइज़ेबल क्लासेज़ (clojure.core$apply, clojure.lang.Var$Serialized, और PersistentList) पर आधारित एक गैजेट श्रृंखला का उपयोग करता है, जो Java के PriorityQueue के साथ संयुक्त होकर clojure.core/eval के माध्यम से कोड निष्पादन ट्रिगर करती है।

पूर्ण तकनीकी विश्लेषण के लिए writeup/analysis.md देखें।


संदर्भ

  • आधिकारिक परामर्श: https://github.com/metabase/metabase/security/advisories/GHSA-w95f-x9v9-wv36
  • CVE विवरण: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-59827
टूल डाउनलोड करें