
Доказательство концепции эксплуатации для CVE-2026-33725, обеспечивающее удалённое выполнение кода и произвольное чтение файлов через H2 JDBC INIT-инъекцию в импорте сериализации Metabase Enterprise.
PoC-эксплойт для CVE-2026-33725 — удалённое выполнение кода и произвольное чтение файлов через H2 JDBC INIT-инъекцию при импорте EE-сериализации в Metabase.
Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данной программой.
QuimeraX Intelligence — это передовая платформа EASM и киберразведки, специализирующаяся на выявлении критических уязвимостей в сложных системах. Платформа проактивно отслеживает, обнаруживает и оповещает клиентов об угрозах безопасности, обеспечивая прозрачность и быстрое реагирование на потенциальные риски. Клиенты получают мгновенные уведомления и подробные отчёты, если их системы оказываются уязвимыми, что позволяет им принять защитные меры.
Hakai Security — это компания в сфере кибербезопасности, основанная профессионалами в области безопасности и приверженная техническому совершенству. Мы предлагаем индивидуальные решения в области безопасности, включая продвинутое тестирование на проникновение, реалистичные Red Team-симуляции и практики безопасной разработки, чтобы проактивно защищать активы наших клиентов от evolving киберугроз.