Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33725 — Доказательство концепции эксплуатации для CVE-2026-33725, обеспечивающее удалённое выполнение кода и произвольное чтение файлов через H2 JDBC INIT-инъекцию в импорте сериализации Metabase Enterprise. | Kitploit
Инструменты/GitHubGitHub/hakaioffsec/cve-2026-33725
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеТроян Удаленного Доступа
GitHubhakaioffsec/cve-2026-33725

CVE-2026-33725

Доказательство концепции эксплуатации для CVE-2026-33725, обеспечивающее удалённое выполнение кода и произвольное чтение файлов через H2 JDBC INIT-инъекцию в импорте сериализации Metabase Enterprise.

Репозиторий
2564 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-33725

PoC-эксплойт для CVE-2026-33725 — удалённое выполнение кода и произвольное чтение файлов через H2 JDBC INIT-инъекцию при импорте EE-сериализации в Metabase.

2026-04-23 13-58-26

Уязвимые версии

  • Metabase Enterprise ≥ v1.47 и < v1.54.22
  • Metabase Enterprise ≥ v1.54.0 и < v1.54.22
  • Metabase Enterprise ≥ v1.55.0 и < v1.55.22
  • Metabase Enterprise ≥ v1.56.0 и < v1.56.22
  • Metabase Enterprise ≥ v1.57.0 и < v1.57.16
  • Metabase Enterprise ≥ v1.58.0 и < v1.58.10
  • Metabase Enterprise ≥ v1.59.0 и < v1.59.4

Отказ от ответственности

Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данной программой.

QuimeraX Intelligence

QuimeraX Intelligence — это передовая платформа EASM и киберразведки, специализирующаяся на выявлении критических уязвимостей в сложных системах. Платформа проактивно отслеживает, обнаруживает и оповещает клиентов об угрозах безопасности, обеспечивая прозрачность и быстрое реагирование на потенциальные риски. Клиенты получают мгновенные уведомления и подробные отчёты, если их системы оказываются уязвимыми, что позволяет им принять защитные меры.

узнать больше

Hakai Security

Hakai Security — это компания в сфере кибербезопасности, основанная профессионалами в области безопасности и приверженная техническому совершенству. Мы предлагаем индивидуальные решения в области безопасности, включая продвинутое тестирование на проникновение, реалистичные Red Team-симуляции и практики безопасной разработки, чтобы проактивно защищать активы наших клиентов от evolving киберугроз.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2026-33725
  • https://github.com/metabase/metabase/security/advisories/GHSA-fppj-vcm3-w229
Скачать инструмент