
CVE-2026-59827 (Metabase H2 असुरक्षित डीसेरिएलाइज़ेशन / CWE-502) के लिए शैक्षिक साइबर रेंज। पृथक Docker लैब — केवल प्रशिक्षण हेतु, उत्पादन Metabase पर हमला करने के लिए नहीं।
शैक्षिक प्रयोगशाला जो CVE-2026-59827
(GHSA-w95f-x9v9-wv36) का मॉडल प्रस्तुत करती है:
Metabase में OTHER प्रकार के H2 क्वेरी परिणाम कॉलमों का असुरक्षित डीसेरिएलाइज़ेशन।
केवल प्रशिक्षण हेतु — इंटरनेट पर उजागर न करें
git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d
खोलें: http://127.0.0.1:3000
लॉगिन: [email protected] / NativeQuery!2026
हमलावर: docker exec -it cve59827-attacker bash
प्रमाणित उपयोगकर्ता + नेटिव H2 क्वेरी → OTHER कॉलम → Java ऑब्जेक्ट डीसेरिएलाइज़ेशन → RCE (प्रयोगशाला: केवल नियंत्रित आर्टिफैक्ट)।
Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4 में ठीक किया गया।
पूर्ण पाठ्यक्रम (10 CTF स्तर, डिटेक्शन, फोरेंसिक्स, पैच) के लिए docs/ देखें।