Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ghostlock-vagrant-box — Ein isoliertes Vagrant-Testbed, das darauf ausgelegt ist, eine vollständige Angriffskette zu simulieren: Erstzugriff über den Heap-Pufferüberlauf von Nginx (CVE-2026-42533), gefolgt von einer Root-Privilegieneskalation mithilfe der Ghostlock-Kernel-Schwachstelle (CVE-2026-43449). | Kitploit
Tools/GitHubGitHub/daniyal48/ghostlock-vagrant-box
Penetrationstest-FrameworksSchwachstellenscannerExploitationCTFLernen & BildungLabs & Praxis
GitHubdaniyal48/ghostlock-vagrant-box

ghostlock-vagrant-box

Ein isoliertes Vagrant-Testbed, das darauf ausgelegt ist, eine vollständige Angriffskette zu simulieren: Erstzugriff über den Heap-Pufferüberlauf von Nginx (CVE-2026-42533), gefolgt von einer Root-Privilegieneskalation mithilfe der Ghostlock-Kernel-Schwachstelle (CVE-2026-43449).

Repository anzeigen
157vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Testumgebung für vollständige Angriffskette: Nginx RCE → GhostLock LPE

Übersicht

Dieses Repository stellt eine Vagrant-Umgebung bereit, die eine komplette zweistufige Angriffskette demonstriert. Die Testumgebung richtet automatisch eine isolierte Ubuntu 22.04 LTS-VM ein, die absichtlich so konfiguriert ist, dass sie für die folgenden CVEs anfällig ist:

  1. Erster Zugriff: CVE-2026-42533 — Nginx PCRE-Capture-Clobbering-Schwachstelle, die zu Remote-Codeausführung (RCE) führt.
  2. Privilegieneskalation: CVE-2026-43449 (GhostLock) — Linux-Kernel-LPE-Schwachstelle (Local Privilege Escalation), die es einem unprivilegierten Benutzer ermöglicht, Root-Rechte zu erlangen.

Die Umgebung ist für Exploit-Entwicklung, automatisierte Penetrationstests, Sicherheitsforschung und zu Bildungszwecken in einem isolierten Labor gedacht.


Technische Details

KomponenteWert
BetriebssystemUbuntu 22.04 LTS (bento/ubuntu-22.04)
HypervisorVMware Desktop
vCPUs2
Arbeitsspeicher2048 MB
NetzwerkPrivates Netzwerk
Ziel-IP192.168.56.10
Hostnametestbed-target-CVE-2026-43449

Umgebungsarchitektur

Das Provisionierungs-Skript konfiguriert die Maschine so, dass sie eine vollständige Angriffskette unterstützt, bestehend aus Remote-Codeausführung gefolgt von lokaler Privilegieneskalation.

Stufe 1 — Nginx Erster Zugriff (CVE-2026-42533)

Der Provisionierungsprozess konfiguriert einen anfälligen Nginx-Server in:

root@kitploit:~
/etc/nginx/sites-available/default

Die Konfiguration löst absichtlich den anfälligen Codepfad aus, indem Nginx gezwungen wird, eine PCRE-map-Direktive während eines VALUE-Durchlaufs auszuwerten. Dies beschädigt den gemeinsamen r->captures-Zustand, was zu einem Heap-Buffer-Overflow führt, der ausgenutzt werden kann, um eine Codeausführung als Benutzer www-data zu erlangen.


Stufe 2 — GhostLock Privilegieneskalation (CVE-2026-43449)

Um den für GhostLock erforderlichen anfälligen Kernel zu erhalten, führt der Provisionierungsprozess folgende Schritte aus:

  • Deaktiviert den unattended-upgrades-Dienst.
  • Verhindert automatische Kernel-Upgrades.
  • Friert die installierten Kernel-Pakete mit apt-mark hold ein.

Dies stellt sicher, dass die VM in einem reproduzierbaren, anfälligen Zustand für die Privilegieneskalationsforschung bleibt.

Nachdem Forscher durch die Nginx-Schwachstelle einen ersten Zugang erlangt haben, können sie einen GhostLock-Exploit ausführen, um die Rechte auf root zu erhöhen.


Verwendung

Starten Sie die Umgebung mit:

root@kitploit:~
vagrant up

Nach Abschluss der Provisionierung ist die Zielmaschine unter folgender Adresse erreichbar:

root@kitploit:~
192.168.56.10

Angriffsablauf

Der vorgesehene Evaluierungsablauf ist:

  1. Den anfälligen Nginx-Dienst ausnutzen, um eine Remote-Codeausführung zu erlangen.
  2. Eine erste Shell als Benutzer www-data erlangen.
  3. Den GhostLock-Exploit zur lokalen Privilegieneskalation ausführen.
  4. Root-Rechte auf dem Zielsystem erlangen.

Verwendungszweck

Diese Testumgebung ist vorgesehen für:

  • KI-gestützte Penetrationstest-Benchmarks
  • Automatisierte Exploit-Validierung
  • Forschung zu lokaler Privilegieneskalation
  • Red-Team-Training
  • Sicherheitsausbildung
  • Capture-the-Flag (CTF) und Übungen im HTB-Stil

Warnung: Diese Umgebung enthält absichtlich anfällige Software und deaktiviert automatische Sicherheitsupdates. Setzen Sie sie nur in isolierten Laborumgebungen oder virtualisierten Umgebungen ein und nutzen Sie sie.

Tool herunterladen