Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-59827-metabase-cyber-range — CVE-2026-59827(Metabase H2 安全でないデシリアライゼーション / CWE-502)の教育用サイバーレンジ。隔離された Docker ラボ — トレーニング専用であり、本番環境の Metabase を攻撃するためのものではありません。 | Kitploit
ツール/GitHubGitHub/shivammittal2403/cve-2026-59827-metabase-cyber-range
動的分析 (サンドボックス)脆弱性分析エクスプロイトウェブアプリケーション悪用セキュリティ仮想化CTFペネトレーションテスト学習と教育ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubshivammittal2403/cve-2026-59827-metabase-cyber-range

cve-2026-59827-metabase-cyber-range

CVE-2026-59827(Metabase H2 安全でないデシリアライゼーション / CWE-502)の教育用サイバーレンジ。隔離された Docker ラボ — トレーニング専用であり、本番環境の Metabase を攻撃するためのものではありません。

リポジトリを見る
2020日前未レビュー

CVE-2026-59827 — Metabase / H2 安全でないデシリアライゼーション サイバーレンジ

教育用ラボ — CVE-2026-59827 (GHSA-w95f-x9v9-wv36) をモデル化: Metabase における型 OTHER の H2 クエリ結果カラムの安全でないデシリアライゼーション。

トレーニング専用 — インターネットに公開しないでください

クイックスタート

git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d

アクセス: http://127.0.0.1:3000
ログイン: [email protected] / NativeQuery!2026

攻撃者: docker exec -it cve59827-attacker bash

脆弱性

認証済みユーザー + ネイティブ H2 クエリ → OTHER カラム → Java オブジェクトのデシリアライゼーション → RCE (ラボ: 制御されたアーティファクトのみ)。

Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4 で修正済み。

完全なカリキュラム (10 の CTF レベル、検出、フォレンジック、パッチ) については docs/ を参照してください。

ツールをダウンロード