面向 CVE-2026-59827(Metabase H2 不安全反序列化 / CWE-502)的教育性网络靶场。隔离的 Docker 实验环境——仅用于培训,不得用于攻击生产环境中的 Metabase。
教学实验室,模拟 CVE-2026-59827
(GHSA-w95f-x9v9-wv36):
Metabase 中对类型为 OTHER 的 H2 查询结果列进行不安全反序列化。
仅供培训使用 — 请勿暴露于互联网
git clone https://github.com/shivammittal2403/cve-2026-59827-metabase-cyber-range.git
cd cve-2026-59827-metabase-cyber-range
cp .env.example .env
docker compose build && docker compose up -d
打开:http://127.0.0.1:3000
登录:[email protected] / NativeQuery!2026
攻击者:docker exec -it cve59827-attacker bash
已认证用户 + 原生 H2 查询 → OTHER 列 → Java 对象反序列化 → RCE(实验环境:仅限受控工件)。
已在 Metabase 1.58.15 / 1.59.12 / 1.60.6.3 / 1.61.1.4 中修复。
完整课程内容(10 个 CTF 关卡、检测、取证、补丁)请参见 docs/。