
بيئة اختبار معزولة قائمة على Vagrant مصممة لمحاكاة سلسلة هجوم كاملة: وصول أولي عبر تجاوز سعة المخزن المؤقت في كومة الذاكرة (heap buffer overflow) لـ Nginx (CVE-2026-42533) يليه رفع امتيازات إلى الجذر (root) باستخدام ثغرة نواة Ghostlock (CVE-2026-43449).
يوفر هذا المستودع بيئة Vagrant مصممة لعرض سلسلة استغلال كاملة من مرحلتين. تقوم منصة الاختبار تلقائيًا بتجهيز جهاز افتراضي معزول بنظام Ubuntu 22.04 LTS تمت تهيئته عمدًا ليكون عرضة للثغرات التالية (CVEs):
البيئة مخصصة لتطوير الاستغلالات، واختبار الاختراق الآلي، وأبحاث الأمن، والاستخدام التعليمي داخل مختبر معزول.
| المكوّن | القيمة |
|---|---|
| نظام التشغيل | Ubuntu 22.04 LTS (bento/ubuntu-22.04) |
| المُشغِّل الافتراضي (Hypervisor) | VMware Desktop |
| عدد النوى (vCPUs) | 2 |
| الذاكرة | 2048 MB |
| الشبكة | شبكة خاصة |
| عنوان IP الهدف | 192.168.56.10 |
| اسم المضيف | testbed-target-CVE-2026-43449 |
يقوم سكربت التجهيز (provisioning) بتهيئة الجهاز لدعم سلسلة هجوم كاملة تتكون من تنفيذ تعليمات برمجية عن بُعد يتبعها تصعيد صلاحيات محلي.
تقوم عملية التجهيز بإعداد خادم Nginx عرضة للثغرة في:
/etc/nginx/sites-available/default
يقوم هذا التكوين عمدًا بتفعيل مسار الكود القابل للاستغلال عبر إجبار Nginx على تقييم توجيه map الخاص بـ PCRE أثناء تمريرة VALUE. يؤدي ذلك إلى إتلاف الحالة المشتركة r->captures، مما ينتج عنه تجاوز سعة المخزن المؤقت في كومة الذاكرة (heap buffer overflow) يمكن استغلاله للحصول على تنفيذ تعليمات برمجية بصلاحيات مستخدم www-data.
للحفاظ على النواة القابلة للاستغلال المطلوبة لـ GhostLock، تقوم عملية التجهيز بما يلي:
unattended-upgrades.apt-mark hold.يضمن هذا بقاء الجهاز الافتراضي في حالة هشّة قابلة لإعادة الإنتاج لأغراض أبحاث تصعيد الامتيازات.
بعد الحصول على موطئ قدم أولي عبر ثغرة Nginx، يمكن للباحثين تنفيذ استغلال GhostLock لرفع الامتيازات إلى صلاحيات root.
شغّل البيئة باستخدام:
vagrant up
بعد اكتمال التجهيز، سيكون الجهاز الهدف متاحًا على:
192.168.56.10
سير العمل التقييمي المقصود هو:
منصة الاختبار هذه مخصصة لـ:
تحذير: تحتوي هذه البيئة عمدًا على برامج قابلة للاستغلال وتعطّل التحديثات الأمنية التلقائية. لا تقم بنشرها واستخدامها إلا داخل مختبرات معزولة أو بيئات افتراضية.