Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-59827-metabase-cyber-range — Образовательный киберполигон для CVE-2026-59827 (Metabase H2 unsafe deserialization / CWE-502). Изолированная лаборатория Docker — только для обучения, не для атак на production Metabase. | Kitploit
Инструменты/GitHubGitHub/shivammittal2403/cve-2026-59827-metabase-cyber-range
Динамический анализ (песочница)Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВиртуализация для безопасностиCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubshivammittal2403/cve-2026-59827-metabase-cyber-range

cve-2026-59827-metabase-cyber-range

Образовательный киберполигон для CVE-2026-59827 (Metabase H2 unsafe deserialization / CWE-502). Изолированная лаборатория Docker — только для обучения, не для атак на production Metabase.

Репозиторий
4 ч 33 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-59827 — Metabase / H2 Небезопасная десериализация: Киберполигон

Учебная лаборатория, моделирующая CVE-2026-59827 (GHSA-w95f-x9v9-wv36): небезопасная десериализация столбцов результата запроса H2 типа OTHER в Metabase.

ТОЛЬКО ДЛЯ ОБУЧЕНИЯ — НЕ ВЫСТАВЛЯЙТЕ В ИНТЕРНЕТ

Быстрый старт

root@kitploit:~
git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d

Открыть: http://127.0.0.1:3000
Логин: [email protected] / NativeQuery!2026

Атакующий: docker exec -it cve59827-attacker bash

Уязвимость

Аутентифицированный пользователь + нативный запрос H2 → столбец OTHER → десериализация Java-объекта → RCE (в лаборатории: только контролируемый артефакт).

Исправлено в Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4.

Полная программа обучения (10 уровней CTF, обнаружение, форензика, патч) — см. docs/.

Скачать инструмент