Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-59827 — Metabase CVE-2026-59827 Vulnerability Scanner | Kitploit
도구/GitHubGitHub/pickl31/cve-2026-59827
Vulnerability ScannersWeb Application ExploitationInformation GatheringPenetration Testing
GitHubpickl31/cve-2026-59827

CVE-2026-59827

Metabase CVE-2026-59827 Vulnerability Scanner

저장소 보기
28일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

승인된 Metabase CVE-2026-59827 침투 테스트 도구

승인된 침투 테스트 수행 중 Metabase 배포에서 CVE-2026-59827의 존재를 검증하기 위한 승인된 보안 평가 유틸리티입니다.

이 도구는 파괴적이거나 지속적인 작업을 시도하기보다 통제된 개념 증명 시연을 수행하여 영향을 최소화하면서 취약점의 존재를 입증하도록 설계되었습니다. 모든 수행 작업은 전문 보안 평가에 적합한 감사 추적을 제공하기 위해 기록됩니다.

경고

이 프로젝트는 오직 귀하가 소유하거나 명시적인 서면 허가를 받은 시스템에서만 사용하도록 고안되었습니다. 무단 사용은 해당 법률 및 조직 정책을 위반할 수 있습니다.


기능

  • 테스트 전 권한 확인
  • 대화형 확인 또는 인증 토큰 지원
  • 여러 안전한 취약점 시연
  • 자동 감사 로깅
  • JSON 기반 침투 테스트 로그
  • 전문 침투 테스트 보고서 생성
  • 속도 제한 테스트
  • 모듈식 시연 프레임워크

시연 기법

현재 도구는 다음과 같은 안전한 시연을 지원합니다:

기법설명영향
version_disclosure데이터베이스 버전 공개 시연낮음
database_type백엔드 데이터베이스 유형 탐지낮음
user_enumeration현재 데이터베이스 사용자 공개 시연중간
schema_disclosure제한된 스키마 공개 시연중간
sql_execution무해한 페이로드를 사용한 임의 SQL 실행 능력 시연심각

이 시연들은 의도적으로 데이터를 수정하지 않고 취약점이 존재하는지 확인하기 위한 것입니다.


요구 사항

  • Python 3.8+
  • requests

의존성 설치:

root@kitploit:~
pip install requests

또는

root@kitploit:~
pip install -r requirements.txt

예시 requirements.txt

root@kitploit:~
requests>=2.31.0

사용법

대화형 인증

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com

도구는 계속하기 전에 인증 확인을 요청합니다.


인증 토큰

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com \
    --auth-token YOUR-AUTHORIZATION-TOKEN

단일 시연 실행

root@kitploit:~
python3 metabase_tester.py \
    -t https://metabase.example.com \
    --demo version_disclosure

사용 가능한 시연:

root@kitploit:~
version_disclosure
database_type
user_enumeration
schema_disclosure
sql_execution

모든 시연 실행

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com

명령줄 옵션

옵션설명
-t, --target대상 Metabase URL
--auth-token시스템 소유자가 제공한 인증 토큰
--demo특정 시연 실행

예제

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.internal \
    --auth-token COMPANY-12345 \
    --demo database_type

로깅

모든 수행 작업은 감사 목적으로 기록됩니다.

각 실행은 다음과 유사한 로그 파일을 생성합니다:

root@kitploit:~
pentest_log_3a7f21bc.json

각 로그 항목에는 다음이 포함됩니다:

  • 타임스탬프
  • 테스트 ID
  • 실행된 작업
  • 사용된 매개변수
  • 추가 세부사항

예시:

root@kitploit:~
{
  "timestamp": "2026-07-23T11:42:58",
  "action": "Testing payload",
  "details": {
    "parameter": "query",
    "payload": "' UNION SELECT version()--"
  },
  "test_id": "3a7f21bc"
}

보고서 생성

테스트 완료 후 도구는 다음을 포함하는 요약을 생성합니다:

  • 대상 URL
  • 테스트 ID
  • 날짜 및 시간
  • 기록된 작업 수
  • 실행된 시연
  • 감사 로그 위치

프로젝트 구조

root@kitploit:~
.
├── metabase_tester.py
├── README.md
├── requirements.txt
└── pentest_log_<testid>.json

제한 사항

  • 승인된 보안 평가만을 위해 설계되었습니다.
  • 권한 상승을 시도하지 않습니다.
  • 데이터베이스 내용을 수정하지 않습니다.
  • 시연은 운영 영향을 줄이기 위해 의도적으로 제한됩니다.
  • 완전한 익스플로잇 프레임워크가 아닌 검증 도구로 사용됩니다.

책임 있는 공개

테스트 결과 취약점이 확인된 경우:

  1. 즉시 시스템 소유자에게 알립니다.
  2. 결과를 문서화합니다.
  3. 수정 지침을 제공합니다.
  4. 확인 후 불필요하거나 반복적인 테스트를 피합니다.
  5. 조직의 책임 있는 공개 정책을 따릅니다.

법적 고지

이 소프트웨어는 승인된 보안 테스트, 보안 연구 및 교육 목적으로만 제공됩니다.

저자는 이 소프트웨어의 사용으로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.

이 프로젝트를 사용함으로써 귀하는 다음을 인정합니다:

  • 귀하가 대상 시스템을 소유하고 있거나
  • 보안 테스트를 수행할 명시적인 서면 승인을 받았습니다.
  • 귀하의 행동에 대한 전적인 책임을 수락합니다.
  • 관련 법률, 규정 및 조직 정책을 준수할 것입니다.

이 소프트웨어의 무단 사용은 엄격히 금지됩니다.


라이선스

이 프로젝트는 교육 및 전문 침투 테스트 목적으로 고안되었습니다. 사용 전에 조직의 정책 및 관련 법률을 준수해야 합니다.

도구 다운로드