Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33725 — CVE-2026-33725 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Metabase Enterprise सीरियलाइज़ेशन इम्पोर्ट में H2 JDBC INIT इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन और आर्बिट्ररी फ़ाइल रीड प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/hakaioffsec/cve-2026-33725
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस ट्रोजन
GitHubhakaioffsec/cve-2026-33725

CVE-2026-33725

CVE-2026-33725 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Metabase Enterprise सीरियलाइज़ेशन इम्पोर्ट में H2 JDBC INIT इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन और आर्बिट्ररी फ़ाइल रीड प्राप्त करता है।

रिपॉजिटरी देखें
245235 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33725

CVE-2026-33725 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Metabase में EE Serialization Import में H2 JDBC INIT Injection के माध्यम से रिमोट कोड एक्ज़ीक्यूशन और आर्बिट्ररी फ़ाइल रीड है।

2026-04-23 13-58-26

संवेदनशील संस्करण

  • Metabase Enterprise ≥ v1.47 और < v1.54.22
  • Metabase Enterprise ≥ v1.54.0 और < v1.54.22
  • Metabase Enterprise ≥ v1.55.0 और < v1.55.22
  • Metabase Enterprise ≥ v1.56.0 और < v1.56.22
  • Metabase Enterprise ≥ v1.57.0 और < v1.57.16
  • Metabase Enterprise ≥ v1.58.0 और < v1.58.10
  • Metabase Enterprise ≥ v1.59.0 और < v1.59.4

अस्वीकरण

यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।

QuimeraX Intelligence

QuimeraX Intelligence एक उन्नत EASM और साइबर थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म है जो जटिल सिस्टम में महत्वपूर्ण कमज़ोरियों की पहचान करने में विशेषज्ञता रखता है। प्लेटफ़ॉर्म सुरक्षा खतरों के बारे में ग्राहकों को सक्रिय रूप से मॉनिटर, डिटेक्ट और अलर्ट करता है, जिससे पारदर्शिता और संभावित जोखिमों के प्रति त्वरित प्रतिक्रिया सुनिश्चित होती है। यदि ग्राहकों के सिस्टम कमज़ोर पाए जाते हैं, तो उन्हें तुरंत सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं, जिससे वे सुरक्षात्मक कार्रवाई कर सकते हैं। और जानें

Hakai Security

Hakai Security एक साइबर सुरक्षा कंपनी है जिसकी स्थापना सुरक्षा पेशेवरों द्वारा की गई है, जो तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम उन्नत पेनेट्रेशन टेस्टिंग, यथार्थवादी Red Team सिमुलेशन और सुरक्षित विकास प्रथाओं सहित अनुकूलित सुरक्षा समाधान प्रदान करते हैं ताकि हमारे ग्राहकों की संपत्तियों को विकसित होते साइबर खतरों से सक्रिय रूप से सुरक्षित रखा जा सके।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2026-33725
  • https://github.com/metabase/metabase/security/advisories/GHSA-fppj-vcm3-w229
टूल डाउनलोड करें