pickl31/CVE-2026-59827
GitHub: pickl31/CVE-2026-59827
用于授权安全评估的 Metabase CVE-2026-59827 漏洞扫描与概念验证工具,通过受控的分级演示验证漏洞存在性并生成审计日志和测试报告。
Stars: 0 | Forks: 0
# 授权的 Metabase CVE-2026-59827 渗透测试工具
这是一款授权的安全评估实用工具,用于在获批的渗透测试工作中验证 Metabase 部署环境中是否存在 **CVE-2026-59827**。
该工具旨在通过执行受控的概念验证(PoC)演示来证明漏洞的存在,同时最大限度地减少影响,而不是尝试破坏性或持久性的操作。所有执行的操作均会被记录,以提供适用于专业安全评估的审计追踪记录。
## 功能
- 测试前的授权验证
- 支持交互式确认或授权 token
- 多种安全的漏洞演示
- 自动审计日志记录
- 基于 JSON 的渗透测试日志
- 生成专业的渗透测试报告
- 速率限制测试
- 模块化演示框架
## 演示技术
该工具目前支持以下安全的演示:
| 技术 | 描述 | 影响 |
|-----------|-------------|--------|
| `version_disclosure` | 演示数据库版本泄露 | 低 |
| `database_type` | 检测后端数据库类型 | 低 |
| `user_enumeration` | 演示当前数据库用户信息泄露 | 中 |
| `schema_disclosure` | 演示受限的 schema 泄露 | 中 |
| `sql_execution` | 使用无害的 payload 演示任意 SQL 执行能力 | 严重 |
这些演示旨在验证漏洞是否存在,而不会故意修改数据。
## 环境要求
- Python 3.8+
- requests
安装依赖:
```
pip install requests
```
或
```
pip install -r requirements.txt
```
`requirements.txt` 示例
```
requests>=2.31.0
```
## 使用方法
### 交互式授权
```
python3 CVE-2026-59827.py \
-t https://metabase.example.com
```
该工具在继续执行之前会请求授权确认。
### 授权 Token
```
python3 CVE-2026-59827.py \
-t https://metabase.example.com \
--auth-token YOUR-AUTHORIZATION-TOKEN
```
### 执行单个演示
```
python3 metabase_tester.py \
-t https://metabase.example.com \
--demo version_disclosure
```
可用的演示:
```
version_disclosure
database_type
user_enumeration
schema_disclosure
sql_execution
```
### 运行所有演示
```
python3 CVE-2026-59827.py \
-t https://metabase.example.com
```
## 命令行选项
| 选项 | 描述 |
|---------|-------------|
| `-t`, `--target` | 目标 Metabase URL |
| `--auth-token` | 系统所有者提供的授权 token |
| `--demo` | 执行特定的演示 |
## 示例
```
python3 CVE-2026-59827.py \
-t https://metabase.internal \
--auth-token COMPANY-12345 \
--demo database_type
```
## 日志记录
出于审计目的,执行的所有操作均会被记录。
每次运行都会生成一个类似的日志文件:
```
pentest_log_3a7f21bc.json
```
每条日志记录包含:
- 时间戳
- 测试 ID
- 执行的操作
- 使用的参数
- 其他详细信息
示例:
```
{
"timestamp": "2026-07-23T11:42:58",
"action": "Testing payload",
"details": {
"parameter": "query",
"payload": "' UNION SELECT version()--"
},
"test_id": "3a7f21bc"
}
```
## 报告生成
测试完成后,该工具将生成一份包含以下内容的摘要:
- 目标 URL
- 测试 ID
- 日期和时间
- 记录的操作数量
- 已执行的演示
- 审计日志位置
## 项目结构
```
.
├── metabase_tester.py
├── README.md
├── requirements.txt
└── pentest_log_.json
```
## 限制说明
- 专为授权的安全评估而设计。
- 不尝试进行权限提升。
- 不修改数据库内容。
- 演示在有意限制的范围内,以减少对运行环境的影响。
- 旨在作为一种验证工具,而非完整的漏洞利用框架。
## 负责任的漏洞披露
如果测试确认了该漏洞的存在:
1. 立即通知系统所有者。
2. 记录发现的结果。
3. 提供修复指导。
4. 确认后避免进行不必要或重复的测试。
5. 遵守您所在组织的负责任的漏洞披露政策。
## 法律免责声明
本软件仅供**授权的安全测试**、安全研究和教育目的使用。
作者对因使用本软件而造成的误用或损坏**不承担任何责任**。
使用此项目,即表示您承认:
- 您拥有目标系统,**或者**
- 您已获得执行安全测试的明确书面授权。
- 您对自己的行为承担全部责任。
- 您将遵守所有适用的法律、法规和组织政策。
严禁未经授权使用本软件。
## 许可证
本项目旨在用于教育和专业渗透测试目的。在使用前,请确保遵守您所在组织的政策和适用的法律。
标签:CISA项目, Metabase, Python, 加密, 无后门, 漏洞扫描器, 逆向工具