
CVE-2026-59827(Metabase H2 안전하지 않은 역직렬화 / CWE-502)을 위한 교육용 사이버 레인지. 격리된 Docker 랩 — 교육 전용이며, 운영 중인 Metabase를 공격하기 위한 것이 아님.
교육용 실습 환경: Metabase에서 OTHER 타입의 H2 쿼리 결과 컬럼을 안전하지 않게 역직렬화하는
CVE-2026-59827
(GHSA-w95f-x9v9-wv36)을 모델링합니다.
교육 전용 — 인터넷에 노출하지 마십시오
git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d
접속: http://127.0.0.1:3000
로그인: [email protected] / NativeQuery!2026
공격자: docker exec -it cve59827-attacker bash
인증된 사용자 + 네이티브 H2 쿼리 → OTHER 컬럼 → Java 객체 역직렬화 → RCE (실습: 통제된 아티팩트만 사용).
Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4에서 수정되었습니다.
전체 커리큘럼(10개 CTF 레벨, 탐지, 포렌식, 패치)은 docs/를 참조하십시오.