pickl31/CVE-2026-59827

GitHub: pickl31/CVE-2026-59827

用于授权安全评估的 Metabase CVE-2026-59827 漏洞扫描与概念验证工具,通过受控的分级演示验证漏洞存在性并生成审计日志和测试报告。

Stars: 0 | Forks: 0

# 授权的 Metabase CVE-2026-59827 渗透测试工具 这是一款授权的安全评估实用工具,用于在获批的渗透测试工作中验证 Metabase 部署环境中是否存在 **CVE-2026-59827**。 该工具旨在通过执行受控的概念验证(PoC)演示来证明漏洞的存在,同时最大限度地减少影响,而不是尝试破坏性或持久性的操作。所有执行的操作均会被记录,以提供适用于专业安全评估的审计追踪记录。 ## 功能 - 测试前的授权验证 - 支持交互式确认或授权 token - 多种安全的漏洞演示 - 自动审计日志记录 - 基于 JSON 的渗透测试日志 - 生成专业的渗透测试报告 - 速率限制测试 - 模块化演示框架 ## 演示技术 该工具目前支持以下安全的演示: | 技术 | 描述 | 影响 | |-----------|-------------|--------| | `version_disclosure` | 演示数据库版本泄露 | 低 | | `database_type` | 检测后端数据库类型 | 低 | | `user_enumeration` | 演示当前数据库用户信息泄露 | 中 | | `schema_disclosure` | 演示受限的 schema 泄露 | 中 | | `sql_execution` | 使用无害的 payload 演示任意 SQL 执行能力 | 严重 | 这些演示旨在验证漏洞是否存在,而不会故意修改数据。 ## 环境要求 - Python 3.8+ - requests 安装依赖: ``` pip install requests ``` 或 ``` pip install -r requirements.txt ``` `requirements.txt` 示例 ``` requests>=2.31.0 ``` ## 使用方法 ### 交互式授权 ``` python3 CVE-2026-59827.py \ -t https://metabase.example.com ``` 该工具在继续执行之前会请求授权确认。 ### 授权 Token ``` python3 CVE-2026-59827.py \ -t https://metabase.example.com \ --auth-token YOUR-AUTHORIZATION-TOKEN ``` ### 执行单个演示 ``` python3 metabase_tester.py \ -t https://metabase.example.com \ --demo version_disclosure ``` 可用的演示: ``` version_disclosure database_type user_enumeration schema_disclosure sql_execution ``` ### 运行所有演示 ``` python3 CVE-2026-59827.py \ -t https://metabase.example.com ``` ## 命令行选项 | 选项 | 描述 | |---------|-------------| | `-t`, `--target` | 目标 Metabase URL | | `--auth-token` | 系统所有者提供的授权 token | | `--demo` | 执行特定的演示 | ## 示例 ``` python3 CVE-2026-59827.py \ -t https://metabase.internal \ --auth-token COMPANY-12345 \ --demo database_type ``` ## 日志记录 出于审计目的,执行的所有操作均会被记录。 每次运行都会生成一个类似的日志文件: ``` pentest_log_3a7f21bc.json ``` 每条日志记录包含: - 时间戳 - 测试 ID - 执行的操作 - 使用的参数 - 其他详细信息 示例: ``` { "timestamp": "2026-07-23T11:42:58", "action": "Testing payload", "details": { "parameter": "query", "payload": "' UNION SELECT version()--" }, "test_id": "3a7f21bc" } ``` ## 报告生成 测试完成后,该工具将生成一份包含以下内容的摘要: - 目标 URL - 测试 ID - 日期和时间 - 记录的操作数量 - 已执行的演示 - 审计日志位置 ## 项目结构 ``` . ├── metabase_tester.py ├── README.md ├── requirements.txt └── pentest_log_.json ``` ## 限制说明 - 专为授权的安全评估而设计。 - 不尝试进行权限提升。 - 不修改数据库内容。 - 演示在有意限制的范围内,以减少对运行环境的影响。 - 旨在作为一种验证工具,而非完整的漏洞利用框架。 ## 负责任的漏洞披露 如果测试确认了该漏洞的存在: 1. 立即通知系统所有者。 2. 记录发现的结果。 3. 提供修复指导。 4. 确认后避免进行不必要或重复的测试。 5. 遵守您所在组织的负责任的漏洞披露政策。 ## 法律免责声明 本软件仅供**授权的安全测试**、安全研究和教育目的使用。 作者对因使用本软件而造成的误用或损坏**不承担任何责任**。 使用此项目,即表示您承认: - 您拥有目标系统,**或者** - 您已获得执行安全测试的明确书面授权。 - 您对自己的行为承担全部责任。 - 您将遵守所有适用的法律、法规和组织政策。 严禁未经授权使用本软件。 ## 许可证 本项目旨在用于教育和专业渗透测试目的。在使用前,请确保遵守您所在组织的政策和适用的法律。
标签:CISA项目, Metabase, Python, 加密, 无后门, 漏洞扫描器, 逆向工具