Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-59827-metabase-cyber-range — 面向 CVE-2026-59827(Metabase H2 不安全反序列化 / CWE-502)的教育性网络靶场。隔离的 Docker 实验环境——仅用于培训,不得用于攻击生产环境中的 Metabase。 | Kitploit
工具/GitHubGitHub/shivammittal2403/cve-2026-59827-metabase-cyber-range
动态分析 (沙盒)漏洞分析漏洞利用Web应用程序漏洞利用安全虚拟化CTF渗透测试学习与教育实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubshivammittal2403/cve-2026-59827-metabase-cyber-range

cve-2026-59827-metabase-cyber-range

面向 CVE-2026-59827(Metabase H2 不安全反序列化 / CWE-502)的教育性网络靶场。隔离的 Docker 实验环境——仅用于培训,不得用于攻击生产环境中的 Metabase。

查看仓库
4小时33分前尚未审核

CVE-2026-59827 — Metabase / H2 不安全反序列化网络靶场

教学实验室,模拟 CVE-2026-59827 (GHSA-w95f-x9v9-wv36): Metabase 中对类型为 OTHER 的 H2 查询结果列进行不安全反序列化。

仅供培训使用 — 请勿暴露于互联网

快速开始

root@kitploit:~
git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d

打开:http://127.0.0.1:3000
登录:[email protected] / NativeQuery!2026

攻击者:docker exec -it cve59827-attacker bash

漏洞

已认证用户 + 原生 H2 查询 → OTHER 列 → Java 对象反序列化 → RCE(实验环境:仅限受控工件)。

已在 Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4 中修复。

完整课程内容(10 个 CTF 关卡、检测、取证、补丁)请参见 docs/。

下载工具