Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-59827-metabase-cyber-range — Cyber range educativo per CVE-2026-59827 (deserializzazione non sicura di Metabase H2 / CWE-502). Laboratorio Docker isolato — solo per formazione, non per attaccare Metabase in produzione. | Kitploit
Strumenti/GitHubGitHub/shivammittal2403/cve-2026-59827-metabase-cyber-range
Analisi Dinamica (Sandboxing)Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebVirtualizzazione per la SicurezzaCTFPenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Lab e Pratica
GitHubshivammittal2403/cve-2026-59827-metabase-cyber-range

cve-2026-59827-metabase-cyber-range

Cyber range educativo per CVE-2026-59827 (deserializzazione non sicura di Metabase H2 / CWE-502). Laboratorio Docker isolato — solo per formazione, non per attaccare Metabase in produzione.

Vedi Repository
2020 giorni faNon ancora revisionato
Condividi

CVE-2026-59827 — Cyber Range su deserializzazione non sicura di Metabase / H2

Laboratorio didattico che modella CVE-2026-59827 (GHSA-w95f-x9v9-wv36): deserializzazione non sicura delle colonne di risultato delle query H2 di tipo OTHER in Metabase.

SOLO PER FORMAZIONE — NON ESPORRE A INTERNET

Avvio rapido

git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d

Apri: http://127.0.0.1:3000
Login: [email protected] / NativeQuery!2026

Attaccante: docker exec -it cve59827-attacker bash

Vulnerabilità

Utente autenticato + query H2 nativa → colonna OTHER → deserializzazione di oggetti Java → RCE (lab: solo artefatto controllato).

Corretto in Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4.

Vedi docs/ per il curriculum completo (10 livelli CTF, rilevamento, analisi forense, patch).

Scarica lo strumento