Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-59827 — Metabase CVE-2026-59827 脆弱性スキャナー | Kitploit
ツール/GitHubGitHub/pickl31/cve-2026-59827
脆弱性スキャナーウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubpickl31/cve-2026-59827

CVE-2026-59827

Metabase CVE-2026-59827 脆弱性スキャナー

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

認可された Metabase CVE-2026-59827 侵入テストツール

承認された侵入テストの一環として、Metabase デプロイメントにおける CVE-2026-59827 の存在を検証するための、認可されたセキュリティ評価ユーティリティです。

このツールは、破壊的または永続的なアクションを試みるのではなく、制御された概念実証デモンストレーションを実行することで、影響を最小限に抑えながら脆弱性の存在を実証するように設計されています。実行されたすべてのアクションはログに記録され、プロフェッショナルなセキュリティ評価に適した監査証跡を提供します。

警告

このプロジェクトは、あなたが所有するシステム、またはテストする明示的な書面による許可を得ているシステムのみを対象としています。無断使用は、該当する法律や組織のポリシーに違反する可能性があります。


機能

  • テスト前の認可確認
  • 対話型確認または認可トークンのサポート
  • 複数の安全な脆弱性デモンストレーション
  • 自動監査ログ記録
  • JSON ベースの侵入テストログ
  • プロフェッショナルな侵入テストレポート生成
  • レート制限付きテスト
  • モジュール式デモンストレーションフレームワーク

デモンストレーション手法

このツールは現在、以下の安全なデモンストレーションをサポートしています。

手法説明影響度
version_disclosureデータベースバージョンの開示を実証低
database_typeバックエンドデータベースの種類を検出低
user_enumeration現在のデータベースユーザーの開示を実証中
schema_disclosure限定されたスキーマの開示を実証中
sql_execution無害なペイロードを使用した任意の SQL 実行能力を実証重大

これらのデモンストレーションは、データを意図的に変更することなく、脆弱性が存在するかどうかを検証することを目的としています。


必要条件

  • Python 3.8+
  • requests

依存関係のインストール:

root@kitploit:~
pip install requests

または

root@kitploit:~
pip install -r requirements.txt

requirements.txt の例

root@kitploit:~
requests>=2.31.0

使用方法

対話型認可

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com

ツールは続行前に認可確認を要求します。


認可トークン

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com \
    --auth-token YOUR-AUTHORIZATION-TOKEN

1つのデモンストレーションを実行

root@kitploit:~
python3 metabase_tester.py \
    -t https://metabase.example.com \
    --demo version_disclosure

利用可能なデモンストレーション:

root@kitploit:~
version_disclosure
database_type
user_enumeration
schema_disclosure
sql_execution

すべてのデモンストレーションを実行

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com

コマンドラインオプション

オプション説明
-t, --target対象の Metabase URL
--auth-tokenシステム所有者から提供された認可トークン
--demo特定のデモンストレーションを実行

例

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.internal \
    --auth-token COMPANY-12345 \
    --demo database_type

ログ記録

実行されたすべてのアクションは監査目的で記録されます。

各実行で次のようなログファイルが生成されます:

root@kitploit:~
pentest_log_3a7f21bc.json

各ログエントリには次のものが含まれます:

  • タイムスタンプ
  • テスト ID
  • 実行されたアクション
  • 使用されたパラメータ
  • 追加の詳細

例:

root@kitploit:~
{
  "timestamp": "2026-07-23T11:42:58",
  "action": "Testing payload",
  "details": {
    "parameter": "query",
    "payload": "' UNION SELECT version()--"
  },
  "test_id": "3a7f21bc"
}

レポート生成

テスト完了後、ツールは次の内容を含むサマリーを生成します:

  • 対象 URL
  • テスト ID
  • 日時
  • ログに記録されたアクション数
  • 実行されたデモンストレーション
  • 監査ログの場所

プロジェクト構造

root@kitploit:~
.
├── metabase_tester.py
├── README.md
├── requirements.txt
└── pentest_log_<testid>.json

制限事項

  • 認可されたセキュリティ評価専用に設計されています。
  • 権限昇格は試みません。
  • データベースの内容を変更しません。
  • デモンストレーションは運用への影響を減らすために意図的に制限されています。
  • 完全なエクスプロイトフレームワークではなく、検証ツールとして意図されています。

責任ある開示

テストで脆弱性の存在が確認された場合:

  1. 直ちにシステム所有者に通知してください。
  2. 調査結果を文書化してください。
  3. 修復のガイダンスを提供してください。
  4. 確認後は不必要または繰り返しのテストを避けてください。
  5. 組織の責任ある開示ポリシーに従ってください。

法的免責事項

このソフトウェアは、認可されたセキュリティテスト、セキュリティ研究、および教育目的のみで提供されます。

作者は、本ソフトウェアの使用に起因する誤用または損害について一切の責任を負いません。

本プロジェクトを使用することにより、以下を了承したものとみなされます:

  • あなたは対象システムを所有している**、または**
  • セキュリティテストを実施する明示的な書面による許可を得ていること。
  • あなたは自身の行動に対して全責任を負うこと。
  • 該当するすべての法律、規制、および組織のポリシーを遵守すること。

このソフトウェアの無断使用は固く禁じられています。


ライセンス

このプロジェクトは、教育およびプロフェッショナルな侵入テストを目的としています。使用前に、組織のポリシーおよび該当する法律を遵守してください。

ツールをダウンロード