
Cyber range educativo per CVE-2026-59827 (deserializzazione non sicura di Metabase H2 / CWE-502). Laboratorio Docker isolato — solo per formazione, non per attaccare Metabase in produzione.
Laboratorio didattico che modella CVE-2026-59827
(GHSA-w95f-x9v9-wv36):
deserializzazione non sicura delle colonne di risultato delle query H2 di tipo OTHER in Metabase.
SOLO PER FORMAZIONE — NON ESPORRE A INTERNET
git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d
Apri: http://127.0.0.1:3000
Login: [email protected] / NativeQuery!2026
Attaccante: docker exec -it cve59827-attacker bash
Utente autenticato + query H2 nativa → colonna OTHER → deserializzazione di oggetti Java → RCE (lab: solo artefatto controllato).
Corretto in Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4.
Vedi docs/ per il curriculum completo (10 livelli CTF, rilevamento, analisi forense, patch).