Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33725 — CVE-2026-33725 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Metabase Enterprise सीरियलाइज़ेशन इम्पोर्ट में H2 JDBC INIT इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन और आर्बिट्ररी फ़ाइल रीड प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/hakaioffsec/cve-2026-33725
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस ट्रोजन
GitHubhakaioffsec/cve-2026-33725

CVE-2026-33725

CVE-2026-33725 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Metabase Enterprise सीरियलाइज़ेशन इम्पोर्ट में H2 JDBC INIT इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन और आर्बिट्ररी फ़ाइल रीड प्राप्त करता है।

रिपॉजिटरी देखें
2564 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33725

CVE-2026-33725 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Metabase में EE Serialization Import में H2 JDBC INIT Injection के माध्यम से रिमोट कोड एक्ज़ीक्यूशन और आर्बिट्ररी फ़ाइल रीड है।

2026-04-23 13-58-26

संवेदनशील संस्करण

  • Metabase Enterprise ≥ v1.47 और < v1.54.22
  • Metabase Enterprise ≥ v1.54.0 और < v1.54.22
  • Metabase Enterprise ≥ v1.55.0 और < v1.55.22
  • Metabase Enterprise ≥ v1.56.0 और < v1.56.22
  • Metabase Enterprise ≥ v1.57.0 और < v1.57.16
  • Metabase Enterprise ≥ v1.58.0 और < v1.58.10
  • Metabase Enterprise ≥ v1.59.0 और < v1.59.4

अस्वीकरण

यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।

QuimeraX Intelligence

QuimeraX Intelligence एक उन्नत EASM और साइबर थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म है जो जटिल सिस्टम में महत्वपूर्ण कमज़ोरियों की पहचान करने में विशेषज्ञता रखता है। प्लेटफ़ॉर्म सुरक्षा खतरों के बारे में ग्राहकों को सक्रिय रूप से मॉनिटर, डिटेक्ट और अलर्ट करता है, जिससे पारदर्शिता और संभावित जोखिमों के प्रति त्वरित प्रतिक्रिया सुनिश्चित होती है। यदि ग्राहकों के सिस्टम कमज़ोर पाए जाते हैं, तो उन्हें तुरंत सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं, जिससे वे सुरक्षात्मक कार्रवाई कर सकते हैं। और जानें

Hakai Security

Hakai Security एक साइबर सुरक्षा कंपनी है जिसकी स्थापना सुरक्षा पेशेवरों द्वारा की गई है, जो तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम उन्नत पेनेट्रेशन टेस्टिंग, यथार्थवादी Red Team सिमुलेशन और सुरक्षित विकास प्रथाओं सहित अनुकूलित सुरक्षा समाधान प्रदान करते हैं ताकि हमारे ग्राहकों की संपत्तियों को विकसित होते साइबर खतरों से सक्रिय रूप से सुरक्षित रखा जा सके।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2026-33725
  • https://github.com/metabase/metabase/security/advisories/GHSA-fppj-vcm3-w229
टूल डाउनलोड करें