Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghostlock-vagrant-box — بيئة اختبار معزولة قائمة على Vagrant مصممة لمحاكاة سلسلة هجوم كاملة: وصول أولي عبر تجاوز سعة المخزن المؤقت في كومة الذاكرة (heap buffer overflow) لـ Nginx (CVE-2026-42533) يليه رفع امتيازات إلى الجذر (root) باستخدام ثغرة نواة Ghostlock (CVE-2026-43449). | Kitploit
أدوات/GitHubGitHub/daniyal48/ghostlock-vagrant-box
أطر اختبار الاختراقماسحات الثغرات الأمنيةالاستغلالCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubdaniyal48/ghostlock-vagrant-box

ghostlock-vagrant-box

بيئة اختبار معزولة قائمة على Vagrant مصممة لمحاكاة سلسلة هجوم كاملة: وصول أولي عبر تجاوز سعة المخزن المؤقت في كومة الذاكرة (heap buffer overflow) لـ Nginx (CVE-2026-42533) يليه رفع امتيازات إلى الجذر (root) باستخدام ثغرة نواة Ghostlock (CVE-2026-43449).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

منصة اختبار ثغرات السلسلة الكاملة: Nginx RCE → GhostLock LPE

نظرة عامة

يوفر هذا المستودع بيئة Vagrant مصممة لعرض سلسلة استغلال كاملة من مرحلتين. تقوم منصة الاختبار تلقائيًا بتجهيز جهاز افتراضي معزول بنظام Ubuntu 22.04 LTS تمت تهيئته عمدًا ليكون عرضة للثغرات التالية (CVEs):

  1. الوصول الأولي: CVE-2026-42533 — ثغرة في Nginx تتعلق بتلف التقاطات PCRE (capture-clobbering) تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).
  2. تصعيد الامتيازات: CVE-2026-43449 (GhostLock) — ثغرة تصعيد صلاحيات محلية (LPE) في نواة Linux تسمح لمستخدم غير مميز بالحصول على صلاحيات الجذر (root).

البيئة مخصصة لتطوير الاستغلالات، واختبار الاختراق الآلي، وأبحاث الأمن، والاستخدام التعليمي داخل مختبر معزول.


التفاصيل الفنية

المكوّنالقيمة
نظام التشغيلUbuntu 22.04 LTS (bento/ubuntu-22.04)
المُشغِّل الافتراضي (Hypervisor)VMware Desktop
عدد النوى (vCPUs)2
الذاكرة2048 MB
الشبكةشبكة خاصة
عنوان IP الهدف192.168.56.10
اسم المضيفtestbed-target-CVE-2026-43449

بنية البيئة

يقوم سكربت التجهيز (provisioning) بتهيئة الجهاز لدعم سلسلة هجوم كاملة تتكون من تنفيذ تعليمات برمجية عن بُعد يتبعها تصعيد صلاحيات محلي.

المرحلة 1 — الوصول الأولي عبر Nginx (CVE-2026-42533)

تقوم عملية التجهيز بإعداد خادم Nginx عرضة للثغرة في:

root@kitploit:~
/etc/nginx/sites-available/default

يقوم هذا التكوين عمدًا بتفعيل مسار الكود القابل للاستغلال عبر إجبار Nginx على تقييم توجيه map الخاص بـ PCRE أثناء تمريرة VALUE. يؤدي ذلك إلى إتلاف الحالة المشتركة r->captures، مما ينتج عنه تجاوز سعة المخزن المؤقت في كومة الذاكرة (heap buffer overflow) يمكن استغلاله للحصول على تنفيذ تعليمات برمجية بصلاحيات مستخدم www-data.


المرحلة 2 — تصعيد الامتيازات عبر GhostLock (CVE-2026-43449)

للحفاظ على النواة القابلة للاستغلال المطلوبة لـ GhostLock، تقوم عملية التجهيز بما يلي:

  • تعطيل خدمة unattended-upgrades.
  • منع الترقيات التلقائية للنواة.
  • تجميد حزم النواة المثبتة باستخدام apt-mark hold.

يضمن هذا بقاء الجهاز الافتراضي في حالة هشّة قابلة لإعادة الإنتاج لأغراض أبحاث تصعيد الامتيازات.

بعد الحصول على موطئ قدم أولي عبر ثغرة Nginx، يمكن للباحثين تنفيذ استغلال GhostLock لرفع الامتيازات إلى صلاحيات root.


الاستخدام

شغّل البيئة باستخدام:

root@kitploit:~
vagrant up

بعد اكتمال التجهيز، سيكون الجهاز الهدف متاحًا على:

root@kitploit:~
192.168.56.10

سير العمل الهجومي

سير العمل التقييمي المقصود هو:

  1. استغلال خدمة Nginx القابلة للثغرة للحصول على تنفيذ تعليمات برمجية عن بُعد.
  2. الحصول على قشرة (shell) أولية بصلاحيات مستخدم www-data.
  3. تنفيذ استغلال GhostLock لتصعيد الصلاحيات محليًا.
  4. الحصول على صلاحيات root على النظام الهدف.

الاستخدام المقصود

منصة الاختبار هذه مخصصة لـ:

  • معايير اختبار الاختراق بمساعدة الذكاء الاصطناعي
  • التحقق الآلي من الاستغلالات
  • أبحاث تصعيد الصلاحيات المحلية
  • تدريب الفرق الحمراء (Red Team)
  • التعليم الأمني
  • ممارسات بأسلوب Capture-the-Flag (CTF) و HTB

تحذير: تحتوي هذه البيئة عمدًا على برامج قابلة للاستغلال وتعطّل التحديثات الأمنية التلقائية. لا تقم بنشرها واستخدامها إلا داخل مختبرات معزولة أو بيئات افتراضية.

تنزيل الأداة