Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-59827-metabase-cyber-range — Cyber range éducatif pour CVE-2026-59827 (désérialisation non sécurisée H2 de Metabase / CWE-502). Lab Docker isolé — formation uniquement, pas pour attaquer une instance Metabase de production. | Kitploit
Outils/GitHubGitHub/shivammittal2403/cve-2026-59827-metabase-cyber-range
Analyse Dynamique (Sandboxing)Analyse des VulnérabilitésExploitationExploitation d'Applications WebVirtualisation de SécuritéCTFTests d'IntrusionApprentissage et Éducation
Labs et Pratique
GitHubshivammittal2403/cve-2026-59827-metabase-cyber-range

cve-2026-59827-metabase-cyber-range

Cyber range éducatif pour CVE-2026-59827 (désérialisation non sécurisée H2 de Metabase / CWE-502). Lab Docker isolé — formation uniquement, pas pour attaquer une instance Metabase de production.

Voir le dépôt
20il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-59827 — Metabase / H2 Désérialisation Non Sécurisée Cyber Range

Laboratoire éducatif modélisant CVE-2026-59827 (GHSA-w95f-x9v9-wv36) : désérialisation non sécurisée des colonnes de résultat de requête H2 de type OTHER dans Metabase.

FORMATION UNIQUEMENT — NE PAS EXPOSER À INTERNET

Démarrage rapide

git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d

Ouvrir : http://127.0.0.1:3000
Connexion : [email protected] / NativeQuery!2026

Attaquant : docker exec -it cve59827-attacker bash

Vulnérabilité

Utilisateur authentifié + requête H2 native → colonne OTHER → désérialisation d'objet Java → RCE (lab : artefact contrôlé uniquement).

Corrigé dans Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4.

Voir docs/ pour le programme complet (10 niveaux CTF, détection, forensique, correctif).

Télécharger l’outil