Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-33725 — Prova de conceito de exploit para CVE-2026-33725, alcançando execução remota de código e leitura arbitrária de arquivos via injeção H2 JDBC INIT na importação de serialização do Metabase Enterprise. | Kitploit
Ferramentas/GitHubGitHub/hakaioffsec/cve-2026-33725
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoCavalo de Troia de Acesso Remoto
GitHubhakaioffsec/cve-2026-33725

CVE-2026-33725

Prova de conceito de exploit para CVE-2026-33725, alcançando execução remota de código e leitura arbitrária de arquivos via injeção H2 JDBC INIT na importação de serialização do Metabase Enterprise.

Ver Repositório
256há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-33725

Um exploit de prova de conceito para CVE-2026-33725, uma Execução Remota de Código e Leitura Arbitrária de Arquivos via Injeção INIT do JDBC H2 na Importação de Serialização EE no Metabase.

2026-04-23 13-58-26

Versões Vulneráveis

  • Metabase Enterprise ≥ v1.47 e < v1.54.22
  • Metabase Enterprise ≥ v1.54.0 e < v1.54.22
  • Metabase Enterprise ≥ v1.55.0 e < v1.55.22
  • Metabase Enterprise ≥ v1.56.0 e < v1.56.22
  • Metabase Enterprise ≥ v1.57.0 e < v1.57.16
  • Metabase Enterprise ≥ v1.58.0 e < v1.58.10
  • Metabase Enterprise ≥ v1.59.0 e < v1.59.4

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a somente em sistemas que você possui ou para os quais tenha permissão explícita de teste. O autor não é responsável por qualquer uso indevido ou dano causado por este programa.

QuimeraX Intelligence

A QuimeraX Intelligence é uma plataforma avançada de EASM e Inteligência de Ameaças Cibernéticas especializada em identificar vulnerabilidades críticas em sistemas complexos. A plataforma monitora, detecta e alerta proativamente os clientes sobre ameaças de segurança, garantindo transparência e resposta rápida a riscos potenciais. Os clientes recebem notificações imediatas e relatórios abrangentes se seus sistemas forem considerados vulneráveis, permitindo que tomem medidas de proteção.

saiba mais

Hakai Security

A Hakai Security é uma empresa de cibersegurança fundada por profissionais de segurança, comprometida com a excelência técnica. Oferecemos soluções de segurança personalizadas, incluindo testes de penetração avançados, simulações realistas de Red Team e práticas de desenvolvimento seguro para proteger proativamente os ativos de nossos clientes contra ameaças cibernéticas em evolução.

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2026-33725
  • https://github.com/metabase/metabase/security/advisories/GHSA-fppj-vcm3-w229
Baixar ferramenta