Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Metabase-Setup-Endpoint-SQLi-Fix — एक setup endpoint में अनधिकृत SQL इंजेक्शन को ठीक करता है, कच्चे JDBC क्वेरीज़ को ORM पैरामीटराइज़ेशन और constant-time टोकन सत्यापन से प्रतिस्थापित करके। | Kitploit
उपकरण/GitHubGitHub/ubitquity/metabase-setup-endpoint-sqli-fix
रक्षात्मक उपकरणभेद्यता विश्लेषणवेब सुरक्षाप्रमाणीकरणAPI सुरक्षाडेटाबेस सुरक्षा
GitHububitquity/metabase-setup-endpoint-sqli-fix

Metabase-Setup-Endpoint-SQLi-Fix

एक setup endpoint में अनधिकृत SQL इंजेक्शन को ठीक करता है, कच्चे JDBC क्वेरीज़ को ORM पैरामीटराइज़ेशन और constant-time टोकन सत्यापन से प्रतिस्थापित करके।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1525 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-72898: Metabase Setup Endpoint SQLi पैच

इस रिपॉज़िटरी में CVE-2026-72898 के लिए हॉटफिक्स शामिल है, जो स्व-होस्टेड Metabase इंस्टेंस के सेटअप एंडपॉइंट में एक अनप्रमाणित SQL इंजेक्शन भेद्यता है।

पैच न किए जाने पर, हमलावर सेटअप टोकन सत्यापन को बायपास कर सकते हैं, मनमाना डेटाबेस कमांड निष्पादित कर सकते हैं, और डेटा वेयरहाउस क्रेडेंशियल निकाल सकते हैं।

मूल कारण

validate-setup-token फ़ंक्शन पहले अमान्य उपयोगकर्ता इनपुट स्वीकार करता था और उसे सीधे एक रॉ JDBC स्ट्रिंग में जोड़ देता था। इससे हमलावर SQL स्ट्रिंग से बाहर निकलकर दुर्भावनापूर्ण कमांड जोड़ सकता था।

पैच आर्किटेक्चर

यह पैच मूल रूप से SQL इंजेक्शन वैक्टर को बेअसर करने के लिए सत्यापन तंत्र को बदल देता है:

  1. ORM एकीकरण: डेटाबेस क्वेरीज़ को रॉ स्ट्रिंग्स से Toucan 2 (t2), Metabase के मूल Object-Relational Mapper में स्थानांतरित करता है।
  2. इनपुट अलगाव: सिस्टम टोकन सत्यापित करने के लिए अब उपयोगकर्ता इनपुट डेटाबेस में नहीं भेजता। इसके बजाय, यह सख्त पैरामीटराइज़ेशन का उपयोग करके डेटाबेस में अपेक्षित टोकन के लिए क्वेरी करता है।
  3. इन-मेमोरी सत्यापन: डेटाबेस के बजाय एप्लिकेशन मेमोरी (Clojure) में टोकन की तुलना करने के लिए crypto.equality/eq? का उपयोग करता है।
  4. टाइमिंग अटैक प्रतिरोध: crypto.equality/eq? फ़ंक्शन स्थिर समय में निष्पादित होता है, जिससे हमलावर समय भिन्नताओं के माध्यम से टोकन को ब्रूट-फोर्स नहीं कर सकते।

कार्यान्वयन विवरण

metabase.api.setup में कमजोर रॉ jdbc/query लॉजिक को प्रतिस्थापित करता है।

लाइसेंस

Metabase AGPL के अंतर्गत लाइसेंस प्राप्त है। यह पैच उन्हीं शर्तों के तहत प्रदान किया गया है।

टूल डाउनलोड करें