
Un banco de pruebas Vagrant aislado diseñado para simular una cadena de ataque completa: acceso inicial mediante el desbordamiento del búfer del heap de Nginx (CVE-2026-42533) seguido de escalada de privilegios a root mediante la vulnerabilidad del kernel Ghostlock (CVE-2026-43449).
Este repositorio proporciona un entorno Vagrant diseñado para demostrar una cadena de explotación completa en dos etapas. El banco de pruebas aprovisiona automáticamente una máquina virtual Ubuntu 22.04 LTS aislada, configurada intencionalmente para ser vulnerable a los siguientes CVEs:
El entorno está pensado para el desarrollo de exploits, pruebas de penetración automatizadas, investigación en seguridad y uso educativo dentro de un laboratorio aislado.
| Componente | Valor |
|---|---|
| Sistema operativo | Ubuntu 22.04 LTS (bento/ubuntu-22.04) |
| Hipervisor | VMware Desktop |
| vCPUs | 2 |
| Memoria | 2048 MB |
| Red | Red privada |
| IP objetivo | 192.168.56.10 |
| Nombre de host | testbed-target-CVE-2026-43449 |
El script de aprovisionamiento configura la máquina para soportar una cadena de ataque completa que consiste en ejecución remota de código seguida de escalada local de privilegios.
El proceso de aprovisionamiento configura un servidor Nginx vulnerable en:
/etc/nginx/sites-available/default
La configuración activa intencionalmente la ruta de código vulnerable al forzar a Nginx a evaluar una directiva map de PCRE durante un pase de VALUE. Esto corrompe el estado compartido r->captures, lo que produce un desbordamiento de búfer en el montón (heap buffer overflow) que puede aprovecharse para obtener ejecución de código como el usuario www-data.
Para preservar el kernel vulnerable requerido por GhostLock, el proceso de aprovisionamiento:
unattended-upgrades.apt-mark hold.Esto garantiza que la máquina virtual permanezca en un estado vulnerable y reproducible para la investigación de escalada de privilegios.
Después de obtener un punto de apoyo inicial mediante la vulnerabilidad de Nginx, los investigadores pueden ejecutar un exploit de GhostLock para elevar privilegios a root.
Inicie el entorno con:
vagrant up
Una vez completado el aprovisionamiento, la máquina objetivo estará disponible en:
192.168.56.10
El flujo de trabajo de evaluación previsto es:
Este banco de pruebas está pensado para:
Advertencia: Este entorno contiene intencionalmente software vulnerable y desactiva las actualizaciones automáticas de seguridad. Despliéguelo y utilícelo únicamente dentro de laboratorios aislados o entornos virtualizados.