
نطاق سيبراني تعليمي لـ CVE-2026-59827 (إلغاء تسلسل H2 غير الآمن في Metabase / CWE-502). مختبر Docker معزول — للتدريب فقط، وليس لمهاجمة Metabase في بيئة الإنتاج.
مختبر تعليمي يحاكي CVE-2026-59827
(GHSA-w95f-x9v9-wv36):
إلغاء التسلسل غير الآمن لأعمدة نتائج استعلام H2 من النوع OTHER في Metabase.
للتدريب فقط — لا تعرّضه للإنترنت
git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d
افتح: http://127.0.0.1:3000
تسجيل الدخول: [email protected] / NativeQuery!2026
المهاجم: docker exec -it cve59827-attacker bash
مستخدم مُصادَق عليه + استعلام H2 أصلي → عمود OTHER → إلغاء تسلسل كائن Java → تنفيذ تعليمات عن بُعد (RCE) (في المختبر: أداة مُتحكَّم بها فقط).
تم إصلاحها في Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4.
راجع docs/ للمنهج الكامل (10 مستويات CTF، الكشف، التحليل الجنائي، الترقيع).