
CVE-2026-59827(Metabase H2 安全でないデシリアライゼーション / CWE-502)の教育用サイバーレンジ。隔離された Docker ラボ — トレーニング専用であり、本番環境の Metabase を攻撃するためのものではありません。
教育用ラボ — CVE-2026-59827
(GHSA-w95f-x9v9-wv36) をモデル化:
Metabase における型 OTHER の H2 クエリ結果カラムの安全でないデシリアライゼーション。
トレーニング専用 — インターネットに公開しないでください
git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d
アクセス: http://127.0.0.1:3000
ログイン: [email protected] / NativeQuery!2026
攻撃者: docker exec -it cve59827-attacker bash
認証済みユーザー + ネイティブ H2 クエリ → OTHER カラム → Java オブジェクトのデシリアライゼーション → RCE (ラボ: 制御されたアーティファクトのみ)。
Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4 で修正済み。
完全なカリキュラム (10 の CTF レベル、検出、フォレンジック、パッチ) については docs/ を参照してください。