Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-59827 — Scanner de Vulnerabilidades Metabase CVE-2026-59827 | Kitploit
Ferramentas/GitHubGitHub/pickl31/cve-2026-59827
Scanners de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubpickl31/cve-2026-59827

CVE-2026-59827

Scanner de Vulnerabilidades Metabase CVE-2026-59827

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta Autorizada de Teste de Penetração do Metabase CVE-2026-59827

Um utilitário autorizado de avaliação de segurança para validar a presença de CVE-2026-59827 em implantações do Metabase durante engajamentos aprovados de teste de penetração.

Esta ferramenta foi projetada para demonstrar a existência da vulnerabilidade enquanto minimiza o impacto ao realizar demonstrações controladas de prova de conceito, em vez de tentar ações destrutivas ou persistentes. Cada ação executada é registrada para fornecer uma trilha de auditoria adequada a avaliações de segurança profissionais.

Aviso

Este projeto destina-se somente a sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. O uso não autorizado pode violar leis aplicáveis e políticas organizacionais.


Recursos

  • Verificação de autorização antes do teste
  • Suporte a confirmação interativa ou token de autorização
  • Múltiplas demonstrações seguras de vulnerabilidade
  • Registro de auditoria automático
  • Registros de teste de penetração baseados em JSON
  • Geração de relatórios profissionais de teste de penetração
  • Teste com limite de taxa
  • Estrutura modular de demonstração

Técnicas de Demonstração

A ferramenta atualmente suporta as seguintes demonstrações seguras:

Baixar ferramenta
TécnicaDescriçãoImpacto
version_disclosureDemonstra a divulgação da versão do banco de dadosBaixo
database_typeDetecta o tipo de banco de dados do backendBaixo
user_enumerationDemonstra a divulgação do usuário atual do banco de dadosMédio
schema_disclosureDemonstra divulgação limitada de esquemaMédio
sql_executionDemonstra a capacidade de execução arbitrária de SQL usando um payload inofensivoCrítico

Estas demonstrações destinam-se a validar se a vulnerabilidade existe sem modificar dados intencionalmente.


Requisitos

  • Python 3.8+
  • requests

Instale as dependências:

root@kitploit:~
pip install requests

ou

root@kitploit:~
pip install -r requirements.txt

Exemplo de requirements.txt

root@kitploit:~
requests>=2.31.0

Uso

Autorização Interativa

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com

A ferramenta solicitará a confirmação de autorização antes de continuar.


Token de Autorização

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com \
    --auth-token YOUR-AUTHORIZATION-TOKEN

Executar Uma Demonstração

root@kitploit:~
python3 metabase_tester.py \
    -t https://metabase.example.com \
    --demo version_disclosure

Demonstrações disponíveis:

root@kitploit:~
version_disclosure
database_type
user_enumeration
schema_disclosure
sql_execution

Executar Todas as Demonstrações

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.example.com

Opções de Linha de Comando

OpçãoDescrição
-t, --targetURL do Metabase de destino
--auth-tokenToken de autorização fornecido pelo proprietário do sistema
--demoExecutar uma demonstração específica

Exemplo

root@kitploit:~
python3 CVE-2026-59827.py \
    -t https://metabase.internal \
    --auth-token COMPANY-12345 \
    --demo database_type

Registro de Logs

Cada ação executada é registrada para fins de auditoria.

Cada execução gera um arquivo de log semelhante a:

root@kitploit:~
pentest_log_3a7f21bc.json

Cada entrada de log contém:

  • Carimbo de data/hora
  • ID do teste
  • Ação executada
  • Parâmetros utilizados
  • Detalhes adicionais

Exemplo:

root@kitploit:~
{
  "timestamp": "2026-07-23T11:42:58",
  "action": "Testing payload",
  "details": {
    "parameter": "query",
    "payload": "' UNION SELECT version()--"
  },
  "test_id": "3a7f21bc"
}

Geração de Relatório

Após a conclusão do teste, a ferramenta gera um resumo contendo:

  • URL do alvo
  • ID do teste
  • Data e hora
  • Número de ações registradas
  • Demonstrações executadas
  • Local do log de auditoria

Estrutura do Projeto

root@kitploit:~
.
├── metabase_tester.py
├── README.md
├── requirements.txt
└── pentest_log_<testid>.json

Limitações

  • Projetada apenas para avaliações de segurança autorizadas.
  • Não tenta elevação de privilégios.
  • Não modifica o conteúdo do banco de dados.
  • As demonstrações são intencionalmente limitadas para reduzir o impacto operacional.
  • Destinada a ser uma ferramenta de validação, e não uma estrutura completa de exploração.

Divulgação Responsável

Se o teste confirmar a presença da vulnerabilidade:

  1. Notifique o proprietário do sistema imediatamente.
  2. Documente as descobertas.
  3. Forneça orientação de remediação.
  4. Evite testes desnecessários ou repetidos após a confirmação.
  5. Siga a política de divulgação responsável da sua organização.

Aviso Legal

Este software é fornecido apenas para testes de segurança autorizados, pesquisa de segurança e fins educacionais.

Os autores não assumem nenhuma responsabilidade por uso indevido ou danos resultantes do uso deste software.

Ao usar este projeto, você reconhece que:

  • Você possui o sistema de destino ou
  • Você tem autorização explícita por escrito para realizar testes de segurança.
  • Você aceita total responsabilidade por suas ações.
  • Você cumprirá todas as leis, regulamentos e políticas organizacionais aplicáveis.

O uso não autorizado deste software é estritamente proibido.


Licença

Este projeto destina-se a fins educacionais e de teste de penetração profissional. Garanta a conformidade com as políticas da sua organização e as leis aplicáveis antes do uso.