
Un banc d'essai Vagrant isolé conçu pour simuler une chaîne d'attaque complète : accès initial via le dépassement de tampon sur le tas de Nginx (CVE-2026-42533), suivi d'une élévation de privilèges root exploitant la vulnérabilité Ghostlock du noyau (CVE-2026-43449).
Ce dépôt fournit un environnement Vagrant conçu pour démontrer une chaîne d'exploitation complète en deux étapes. Le banc d'essai provisionne automatiquement une machine virtuelle Ubuntu 22.04 LTS isolée, intentionnellement configurée pour être vulnérable aux CVE suivantes :
L'environnement est destiné au développement d'exploits, aux tests d'intrusion automatisés, à la recherche en sécurité et à un usage pédagogique dans un laboratoire isolé.
| Composant | Valeur |
|---|---|
| Système d'exploitation | Ubuntu 22.04 LTS (bento/ubuntu-22.04) |
| Hyperviseur | VMware Desktop |
| vCPU | 2 |
| Mémoire | 2048 Mo |
| Réseau | Réseau privé |
| IP cible | 192.168.56.10 |
| Nom d'hôte | testbed-target-CVE-2026-43449 |
Le script de provisionnement configure la machine pour prendre en charge une chaîne d'attaque complète composée d'une exécution de code à distance suivie d'une élévation locale de privilèges.
Le processus de provisionnement configure un serveur Nginx vulnérable dans :
/etc/nginx/sites-available/default
La configuration déclenche intentionnellement le chemin de code vulnérable en forçant Nginx à évaluer une directive PCRE map lors d'une passe VALUE. Cela corrompt l'état partagé r->captures, entraînant un débordement de tampon sur le tas qui peut être exploité pour obtenir une exécution de code en tant qu'utilisateur www-data.
Afin de préserver le noyau vulnérable requis pour GhostLock, le processus de provisionnement :
unattended-upgrades.apt-mark hold.Cela garantit que la VM reste dans un état vulnérable reproductible pour la recherche sur l'élévation de privilèges.
Après avoir obtenu un premier point d'appui via la vulnérabilité Nginx, les chercheurs peuvent exécuter un exploit GhostLock pour élever les privilèges jusqu'à root.
Démarrez l'environnement avec :
vagrant up
Une fois le provisionnement terminé, la machine cible sera disponible à l'adresse :
192.168.56.10
Le workflow d'évaluation prévu est le suivant :
Ce banc d'essai est destiné à :
Avertissement : Cet environnement contient intentionnellement des logiciels vulnérables et désactive les mises à jour de sécurité automatiques. Ne le déployez et ne l'utilisez que dans des laboratoires isolés ou des environnements virtualisés.