Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-59827-metabase-cyber-range — Cyber range educacional para CVE-2026-59827 (desserialização insegura do H2 no Metabase / CWE-502). Laboratório Docker isolado — apenas para treinamento, não para atacar Metabase em produção. | Kitploit
Ferramentas/GitHubGitHub/shivammittal2403/cve-2026-59827-metabase-cyber-range
Análise Dinâmica (Sandboxing)Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebVirtualização para SegurançaCTFTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Labs e Prática
GitHubshivammittal2403/cve-2026-59827-metabase-cyber-range

cve-2026-59827-metabase-cyber-range

Cyber range educacional para CVE-2026-59827 (desserialização insegura do H2 no Metabase / CWE-502). Laboratório Docker isolado — apenas para treinamento, não para atacar Metabase em produção.

Ver Repositório
20há 20 diasAinda não revisado
Compartilhar

CVE-2026-59827 — Metabase / H2 Unsafe Deserialization Cyber Range

Laboratório educacional que modela a CVE-2026-59827 (GHSA-w95f-x9v9-wv36): desserialização insegura de colunas de resultado de consulta H2 do tipo OTHER no Metabase.

APENAS PARA TREINAMENTO — NÃO EXPONHA À INTERNET

Início rápido

git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d

Acesse: http://127.0.0.1:3000
Login: [email protected] / NativeQuery!2026

Atacante: docker exec -it cve59827-attacker bash

Vulnerabilidade

Usuário autenticado + consulta H2 nativa → coluna OTHER → desserialização de objeto Java → RCE (laboratório: apenas artefato controlado).

Corrigido no Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4.

Consulte docs/ para o currículo completo (10 níveis de CTF, detecção, forense, patch).

Baixar ferramenta