Entorno de ciberrango educativo para CVE-2026-59827 (deserialización insegura de Metabase H2 / CWE-502). Laboratorio Docker aislado — solo para formación, no para atacar Metabase en producción.
Laboratorio educativo que modela CVE-2026-59827
(GHSA-w95f-x9v9-wv36):
deserialización insegura de columnas de resultados de consultas H2 de tipo OTHER en Metabase.
SOLO PARA ENTRENAMIENTO — NO EXPONER A INTERNET
git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d
Abrir: http://127.0.0.1:3000
Inicio de sesión: [email protected] / NativeQuery!2026
Atacante: docker exec -it cve59827-attacker bash
Usuario autenticado + consulta H2 nativa → columna OTHER → deserialización de objetos Java → RCE (laboratorio: solo artefacto controlado).
Corregido en Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4.
Consulte docs/ para el plan de estudios completo (10 niveles CTF, detección, análisis forense, parche).