Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-59827 — Metabase CVE-2026-59827 भेद्यता स्कैनर | Kitploit
उपकरण/GitHubGitHub/pickl31/cve-2026-59827
भेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubpickl31/cve-2026-59827

CVE-2026-59827

Metabase CVE-2026-59827 भेद्यता स्कैनर

रिपॉजिटरी देखें
162 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अधिकृत Metabase CVE-2026-59827 पेनेट्रेशन टेस्टिंग टूल

अनुमोदित पेनेट्रेशन टेस्टिंग कार्यों के दौरान Metabase परिनियोजन में CVE-2026-59827 की उपस्थिति को सत्यापित करने के लिए एक अधिकृत सुरक्षा मूल्यांकन उपयोगिता।

यह टूल विनाशकारी या स्थायी क्रियाओं का प्रयास करने के बजाय नियंत्रित प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शन करके प्रभाव को कम करते हुए भेद्यता के अस्तित्व को प्रदर्शित करने के लिए डिज़ाइन किया गया है। पेशेवर सुरक्षा मूल्यांकन के लिए उपयुक्त ऑडिट ट्रेल प्रदान करने हेतु प्रत्येक की गई क्रिया लॉग की जाती है।

चेतावनी

यह प्रोजेक्ट केवल उन प्रणालियों के लिए है जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास है। अनधिकृत उपयोग लागू कानूनों और संगठनात्मक नीतियों का उल्लंघन कर सकता है।


विशेषताएँ

  • परीक्षण से पहले प्राधिकरण सत्यापन
  • इंटरैक्टिव पुष्टि या प्राधिकरण टोकन समर्थन
  • कई सुरक्षित भेद्यता प्रदर्शन
  • स्वचालित ऑडिट लॉगिंग
  • JSON-आधारित पेनेट्रेशन टेस्टिंग लॉग
  • पेशेवर पेनेट्रेशन टेस्टिंग रिपोर्ट निर्माण
  • रेट-लिमिटेड परीक्षण
  • मॉड्यूलर प्रदर्शन ढांचा

प्रदर्शन तकनीकें

टूल वर्तमान में निम्नलिखित सुरक्षित प्रदर्शनों का समर्थन करता है:

तकनीकविवरणप्रभाव
version_disclosureडेटाबेस संस्करण प्रकटीकरण प्रदर्शित करता हैनिम्न
database_typeबैकएंड डेटाबेस प्रकार का पता लगाता हैनिम्न
user_enumerationवर्तमान डेटाबेस उपयोगकर्ता प्रकटीकरण प्रदर्शित करता हैमध्यम
schema_disclosureसीमित स्कीमा प्रकटीकरण प्रदर्शित करता हैमध्यम
sql_executionहानिरहित पेलोड का उपयोग करके मनमाना SQL निष्पादन क्षमता प्रदर्शित करता हैगंभीर

ये प्रदर्शन यह सत्यापित करने के लिए हैं कि भेद्यता मौजूद है या नहीं, बिना जानबूझकर डेटा संशोधित किए।


आवश्यकताएँ

  • Python 3.8+
  • requests

निर्भरताएँ स्थापित करें:

pip install requests

या

pip install -r requirements.txt

उदाहरण requirements.txt

requests>=2.31.0

उपयोग

इंटरैक्टिव प्राधिकरण

python3 CVE-2026-59827.py \
    -t https://metabase.example.com

टूल आगे बढ़ने से पहले प्राधिकरण पुष्टि का अनुरोध करेगा।


प्राधिकरण टोकन

python3 CVE-2026-59827.py \
    -t https://metabase.example.com \
    --auth-token YOUR-AUTHORIZATION-TOKEN

एक प्रदर्शन निष्पादित करें

python3 metabase_tester.py \
    -t https://metabase.example.com \
    --demo version_disclosure

उपलब्ध प्रदर्शन:

version_disclosure
database_type
user_enumeration
schema_disclosure
sql_execution

सभी प्रदर्शन चलाएँ

python3 CVE-2026-59827.py \
    -t https://metabase.example.com

कमांड-लाइन विकल्प

विकल्पविवरण
-t, --targetलक्ष्य Metabase URL
--auth-tokenसिस्टम स्वामी द्वारा प्रदान किया गया प्राधिकरण टोकन
--demoकिसी विशिष्ट प्रदर्शन को निष्पादित करें

उदाहरण

python3 CVE-2026-59827.py \
    -t https://metabase.internal \
    --auth-token COMPANY-12345 \
    --demo database_type

लॉगिंग

ऑडिटिंग उद्देश्यों के लिए प्रत्येक की गई क्रिया दर्ज की जाती है।

प्रत्येक रन एक लॉग फ़ाइल उत्पन्न करता है, जैसे:

pentest_log_3a7f21bc.json

प्रत्येक लॉग प्रविष्टि में शामिल है:

  • टाइमस्टैम्प
  • परीक्षण ID
  • निष्पादित क्रिया
  • उपयोग किए गए पैरामीटर
  • अतिरिक्त विवरण

उदाहरण:

{
  "timestamp": "2026-07-23T11:42:58",
  "action": "Testing payload",
  "details": {
    "parameter": "query",
    "payload": "' UNION SELECT version()--"
  },
  "test_id": "3a7f21bc"
}

रिपोर्ट निर्माण

परीक्षण पूर्ण होने के बाद, टूल एक सारांश उत्पन्न करता है जिसमें शामिल है:

  • लक्ष्य URL
  • परीक्षण ID
  • दिनांक और समय
  • लॉग की गई क्रियाओं की संख्या
  • निष्पादित प्रदर्शन
  • ऑडिट लॉग स्थान

प्रोजेक्ट संरचना

.
├── metabase_tester.py
├── README.md
├── requirements.txt
└── pentest_log_<testid>.json

सीमाएँ

  • केवल अधिकृत सुरक्षा मूल्यांकन के लिए डिज़ाइन किया गया।
  • विशेषाधिकार वृद्धि (प्रिविलेज एस्केलेशन) का प्रयास नहीं करता।
  • डेटाबेस सामग्री को संशोधित नहीं करता।
  • प्रदर्शन जानबूझकर परिचालन प्रभाव को कम करने के लिए सीमित हैं।
  • पूर्ण शोषण ढांचे के बजाय एक सत्यापन उपकरण के रूप में अभिप्रेत है।

जिम्मेदार प्रकटीकरण

यदि परीक्षण भेद्यता की उपस्थिति की पुष्टि करता है:

  1. सिस्टम स्वामी को तुरंत सूचित करें।
  2. निष्कर्षों का दस्तावेज़ीकरण करें।
  3. सुधार (रिमेडिएशन) मार्गदर्शन प्रदान करें।
  4. पुष्टि के बाद अनावश्यक या दोहराए गए परीक्षण से बचें।
  5. अपने संगठन की जिम्मेदार प्रकटीकरण नीति का पालन करें।

कानूनी अस्वीकरण

यह सॉफ़्टवेयर अधिकृत सुरक्षा परीक्षण, सुरक्षा अनुसंधान और केवल शैक्षिक उद्देश्यों के लिए प्रदान किया जाता है।

लेखक इस सॉफ़्टवेयर के उपयोग से होने वाले दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानते हैं।

इस प्रोजेक्ट का उपयोग करके, आप स्वीकार करते हैं कि:

  • आप लक्ष्य प्रणाली के स्वामी हैं या
  • आपके पास सुरक्षा परीक्षण करने की स्पष्ट लिखित प्राधिकरण है।
  • आप अपने कार्यों की पूर्ण जिम्मेदारी स्वीकार करते हैं।
  • आप सभी लागू कानूनों, विनियमों और संगठनात्मक नीतियों का पालन करेंगे।

इस सॉफ़्टवेयर का अनधिकृत उपयोग सख्त रूप से निषिद्ध है।


लाइसेंस

यह प्रोजेक्ट शैक्षिक और पेशेवर पेनेट्रेशन टेस्टिंग उद्देश्यों के लिए है। उपयोग से पहले अपने संगठन की नीतियों और लागू कानूनों का अनुपालन सुनिश्चित करें।

टूल डाउनलोड करें