
Cyber range educacional para CVE-2026-59827 (desserialização insegura do H2 no Metabase / CWE-502). Laboratório Docker isolado — apenas para treinamento, não para atacar Metabase em produção.
Laboratório educacional que modela a CVE-2026-59827
(GHSA-w95f-x9v9-wv36):
desserialização insegura de colunas de resultado de consulta H2 do tipo OTHER no Metabase.
APENAS PARA TREINAMENTO — NÃO EXPONHA À INTERNET
git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d
Acesse: http://127.0.0.1:3000
Login: [email protected] / NativeQuery!2026
Atacante: docker exec -it cve59827-attacker bash
Usuário autenticado + consulta H2 nativa → coluna OTHER → desserialização de objeto Java → RCE (laboratório: apenas artefato controlado).
Corrigido no Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4.
Consulte docs/ para o currículo completo (10 níveis de CTF, detecção, forense, patch).