Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ghostlock-vagrant-box — Un banco de pruebas Vagrant aislado diseñado para simular una cadena de ataque completa: acceso inicial mediante el desbordamiento del búfer del heap de Nginx (CVE-2026-42533) seguido de escalada de privilegios a root mediante la vulnerabilidad del kernel Ghostlock (CVE-2026-43449). | Kitploit
Herramientas/GitHubGitHub/daniyal48/ghostlock-vagrant-box
Frameworks de Pruebas de PenetraciónEscáneres de VulnerabilidadesExplotaciónCTFAprendizaje y EducaciónLabs y Práctica
GitHubdaniyal48/ghostlock-vagrant-box

ghostlock-vagrant-box

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

1hace 1 mesAún no revisado

Un banco de pruebas Vagrant aislado diseñado para simular una cadena de ataque completa: acceso inicial mediante el desbordamiento del búfer del heap de Nginx (CVE-2026-42533) seguido de escalada de privilegios a root mediante la vulnerabilidad del kernel Ghostlock (CVE-2026-43449).

Compartir

Banco de pruebas de vulnerabilidad de cadena completa: Nginx RCE → GhostLock LPE

Descripción general

Este repositorio proporciona un entorno Vagrant diseñado para demostrar una cadena de explotación completa en dos etapas. El banco de pruebas aprovisiona automáticamente una máquina virtual Ubuntu 22.04 LTS aislada, configurada intencionalmente para ser vulnerable a los siguientes CVEs:

  1. Acceso inicial: CVE-2026-42533 — Vulnerabilidad de sobrescritura de capturas PCRE en Nginx que conduce a ejecución remota de código (RCE).
  2. Escalada de privilegios: CVE-2026-43449 (GhostLock) — Vulnerabilidad de escalada local de privilegios (LPE) en el kernel de Linux que permite a un usuario sin privilegios obtener privilegios de root.

El entorno está pensado para el desarrollo de exploits, pruebas de penetración automatizadas, investigación en seguridad y uso educativo dentro de un laboratorio aislado.


Detalles técnicos

ComponenteValor
Sistema operativoUbuntu 22.04 LTS (bento/ubuntu-22.04)
HipervisorVMware Desktop
vCPUs2
Memoria2048 MB
RedRed privada
IP objetivo192.168.56.10
Nombre de hosttestbed-target-CVE-2026-43449

Arquitectura del entorno

El script de aprovisionamiento configura la máquina para soportar una cadena de ataque completa que consiste en ejecución remota de código seguida de escalada local de privilegios.

Etapa 1 — Acceso inicial mediante Nginx (CVE-2026-42533)

El proceso de aprovisionamiento configura un servidor Nginx vulnerable en:

root@kitploit:~
/etc/nginx/sites-available/default

La configuración activa intencionalmente la ruta de código vulnerable al forzar a Nginx a evaluar una directiva map de PCRE durante un pase de VALUE. Esto corrompe el estado compartido r->captures, lo que produce un desbordamiento de búfer en el montón (heap buffer overflow) que puede aprovecharse para obtener ejecución de código como el usuario www-data.


Etapa 2 — Escalada de privilegios GhostLock (CVE-2026-43449)

Para preservar el kernel vulnerable requerido por GhostLock, el proceso de aprovisionamiento:

  • Deshabilita el servicio unattended-upgrades.
  • Impide las actualizaciones automáticas del kernel.
  • Congela los paquetes de kernel instalados mediante apt-mark hold.

Esto garantiza que la máquina virtual permanezca en un estado vulnerable y reproducible para la investigación de escalada de privilegios.

Después de obtener un punto de apoyo inicial mediante la vulnerabilidad de Nginx, los investigadores pueden ejecutar un exploit de GhostLock para elevar privilegios a root.


Uso

Inicie el entorno con:

root@kitploit:~
vagrant up

Una vez completado el aprovisionamiento, la máquina objetivo estará disponible en:

root@kitploit:~
192.168.56.10

Flujo de trabajo del ataque

El flujo de trabajo de evaluación previsto es:

  1. Explotar el servicio Nginx vulnerable para obtener ejecución remota de código.
  2. Obtener una shell inicial como el usuario www-data.
  3. Ejecutar el exploit de escalada local de privilegios GhostLock.
  4. Obtener privilegios de root en el sistema objetivo.

Uso previsto

Este banco de pruebas está pensado para:

  • Evaluaciones comparativas de pruebas de penetración asistidas por IA
  • Validación automatizada de exploits
  • Investigación de escalada local de privilegios
  • Entrenamiento de red team
  • Educación en seguridad
  • Práctica estilo Capture-the-Flag (CTF) y HTB

Advertencia: Este entorno contiene intencionalmente software vulnerable y desactiva las actualizaciones automáticas de seguridad. Despliéguelo y utilícelo únicamente dentro de laboratorios aislados o entornos virtualizados.

Descargar herramienta