
Ein isoliertes Vagrant-Testbed, das darauf ausgelegt ist, eine vollständige Angriffskette zu simulieren: Erstzugriff über den Heap-Pufferüberlauf von Nginx (CVE-2026-42533), gefolgt von einer Root-Privilegieneskalation mithilfe der Ghostlock-Kernel-Schwachstelle (CVE-2026-43449).
Dieses Repository stellt eine Vagrant-Umgebung bereit, die eine komplette zweistufige Angriffskette demonstriert. Die Testumgebung richtet automatisch eine isolierte Ubuntu 22.04 LTS-VM ein, die absichtlich so konfiguriert ist, dass sie für die folgenden CVEs anfällig ist:
Die Umgebung ist für Exploit-Entwicklung, automatisierte Penetrationstests, Sicherheitsforschung und zu Bildungszwecken in einem isolierten Labor gedacht.
| Komponente | Wert |
|---|
| Betriebssystem | Ubuntu 22.04 LTS (bento/ubuntu-22.04) |
| Hypervisor | VMware Desktop |
| vCPUs | 2 |
| Arbeitsspeicher | 2048 MB |
| Netzwerk | Privates Netzwerk |
| Ziel-IP | 192.168.56.10 |
| Hostname | testbed-target-CVE-2026-43449 |
Das Provisionierungs-Skript konfiguriert die Maschine so, dass sie eine vollständige Angriffskette unterstützt, bestehend aus Remote-Codeausführung gefolgt von lokaler Privilegieneskalation.
Der Provisionierungsprozess konfiguriert einen anfälligen Nginx-Server in:
/etc/nginx/sites-available/default
Die Konfiguration löst absichtlich den anfälligen Codepfad aus, indem Nginx gezwungen wird, eine PCRE-map-Direktive während eines VALUE-Durchlaufs auszuwerten. Dies beschädigt den gemeinsamen r->captures-Zustand, was zu einem Heap-Buffer-Overflow führt, der ausgenutzt werden kann, um eine Codeausführung als Benutzer www-data zu erlangen.
Um den für GhostLock erforderlichen anfälligen Kernel zu erhalten, führt der Provisionierungsprozess folgende Schritte aus:
unattended-upgrades-Dienst.apt-mark hold ein.Dies stellt sicher, dass die VM in einem reproduzierbaren, anfälligen Zustand für die Privilegieneskalationsforschung bleibt.
Nachdem Forscher durch die Nginx-Schwachstelle einen ersten Zugang erlangt haben, können sie einen GhostLock-Exploit ausführen, um die Rechte auf root zu erhöhen.
Starten Sie die Umgebung mit:
vagrant up
Nach Abschluss der Provisionierung ist die Zielmaschine unter folgender Adresse erreichbar:
192.168.56.10
Der vorgesehene Evaluierungsablauf ist:
Diese Testumgebung ist vorgesehen für:
Warnung: Diese Umgebung enthält absichtlich anfällige Software und deaktiviert automatische Sicherheitsupdates. Setzen Sie sie nur in isolierten Laborumgebungen oder virtualisierten Umgebungen ein und nutzen Sie sie.