Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-59827-metabase-cyber-range — CVE-2026-59827(Metabase H2 안전하지 않은 역직렬화 / CWE-502)을 위한 교육용 사이버 레인지. 격리된 Docker 랩 — 교육 전용이며, 운영 중인 Metabase를 공격하기 위한 것이 아님. | Kitploit
도구/GitHubGitHub/shivammittal2403/cve-2026-59827-metabase-cyber-range
Dynamic Analysis (Sandboxing)Vulnerability AnalysisExploitationWeb Application ExploitationSecurity VirtualizationCTFPenetration TestingLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubshivammittal2403/cve-2026-59827-metabase-cyber-range

cve-2026-59827-metabase-cyber-range

CVE-2026-59827(Metabase H2 안전하지 않은 역직렬화 / CWE-502)을 위한 교육용 사이버 레인지. 격리된 Docker 랩 — 교육 전용이며, 운영 중인 Metabase를 공격하기 위한 것이 아님.

저장소 보기
4시간 33분 전아직 검토되지 않음

CVE-2026-59827 — Metabase / H2 안전하지 않은 역직렬화 사이버 레인지

교육용 실습 환경: Metabase에서 OTHER 타입의 H2 쿼리 결과 컬럼을 안전하지 않게 역직렬화하는 CVE-2026-59827 (GHSA-w95f-x9v9-wv36)을 모델링합니다.

교육 전용 — 인터넷에 노출하지 마십시오

빠른 시작

root@kitploit:~
git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d

접속: http://127.0.0.1:3000
로그인: [email protected] / NativeQuery!2026

공격자: docker exec -it cve59827-attacker bash

취약점

인증된 사용자 + 네이티브 H2 쿼리 → OTHER 컬럼 → Java 객체 역직렬화 → RCE (실습: 통제된 아티팩트만 사용).

Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4에서 수정되었습니다.

전체 커리큘럼(10개 CTF 레벨, 탐지, 포렌식, 패치)은 docs/를 참조하십시오.

도구 다운로드