Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-59827-metabase-cyber-range — CVE-2026-59827 (Metabase H2 असुरक्षित डीसेरिएलाइज़ेशन / CWE-502) के लिए शैक्षिक साइबर रेंज। पृथक Docker लैब — केवल प्रशिक्षण हेतु, उत्पादन Metabase पर हमला करने के लिए नहीं। | Kitploit
उपकरण/GitHubGitHub/shivammittal2403/cve-2026-59827-metabase-cyber-range
गतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणसुरक्षा वर्चुअलाइजेशनCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubshivammittal2403/cve-2026-59827-metabase-cyber-range

cve-2026-59827-metabase-cyber-range

CVE-2026-59827 (Metabase H2 असुरक्षित डीसेरिएलाइज़ेशन / CWE-502) के लिए शैक्षिक साइबर रेंज। पृथक Docker लैब — केवल प्रशिक्षण हेतु, उत्पादन Metabase पर हमला करने के लिए नहीं।

रिपॉजिटरी देखें
4घं 33मि पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-59827 — Metabase / H2 असुरक्षित डीसेरिएलाइज़ेशन साइबर रेंज

शैक्षिक प्रयोगशाला जो CVE-2026-59827 (GHSA-w95f-x9v9-wv36) का मॉडल प्रस्तुत करती है: Metabase में OTHER प्रकार के H2 क्वेरी परिणाम कॉलमों का असुरक्षित डीसेरिएलाइज़ेशन।

केवल प्रशिक्षण हेतु — इंटरनेट पर उजागर न करें

त्वरित शुरुआत

root@kitploit:~
git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d

खोलें: http://127.0.0.1:3000
लॉगिन: [email protected] / NativeQuery!2026

हमलावर: docker exec -it cve59827-attacker bash

भेद्यता

प्रमाणित उपयोगकर्ता + नेटिव H2 क्वेरी → OTHER कॉलम → Java ऑब्जेक्ट डीसेरिएलाइज़ेशन → RCE (प्रयोगशाला: केवल नियंत्रित आर्टिफैक्ट)।

Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4 में ठीक किया गया।

पूर्ण पाठ्यक्रम (10 CTF स्तर, डिटेक्शन, फोरेंसिक्स, पैच) के लिए docs/ देखें।

टूल डाउनलोड करें