Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ghostlock-vagrant-box — Un banc d'essai Vagrant isolé conçu pour simuler une chaîne d'attaque complète : accès initial via le dépassement de tampon sur le tas de Nginx (CVE-2026-42533), suivi d'une élévation de privilèges root exploitant la vulnérabilité Ghostlock du noyau (CVE-2026-43449). | Kitploit
Outils/GitHubGitHub/daniyal48/ghostlock-vagrant-box
Frameworks de Tests d'IntrusionScanners de VulnérabilitésExploitationCTFApprentissage et ÉducationLabs et Pratique
GitHubdaniyal48/ghostlock-vagrant-box

ghostlock-vagrant-box

Un banc d'essai Vagrant isolé conçu pour simuler une chaîne d'attaque complète : accès initial via le dépassement de tampon sur le tas de Nginx (CVE-2026-42533), suivi d'une élévation de privilèges root exploitant la vulnérabilité Ghostlock du noyau (CVE-2026-43449).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 moisPas encore vérifié

Banc d'essai de chaîne de vulnérabilité complète : Nginx RCE → GhostLock LPE

Vue d'ensemble

Ce dépôt fournit un environnement Vagrant conçu pour démontrer une chaîne d'exploitation complète en deux étapes. Le banc d'essai provisionne automatiquement une machine virtuelle Ubuntu 22.04 LTS isolée, intentionnellement configurée pour être vulnérable aux CVE suivantes :

  1. Accès initial : CVE-2026-42533 — vulnérabilité d'écrasement des captures PCRE dans Nginx conduisant à une exécution de code à distance (RCE).
  2. Élévation de privilèges : CVE-2026-43449 (GhostLock) — vulnérabilité d'élévation locale de privilèges (LPE) dans le noyau Linux permettant à un utilisateur non privilégié d'obtenir les privilèges root.

L'environnement est destiné au développement d'exploits, aux tests d'intrusion automatisés, à la recherche en sécurité et à un usage pédagogique dans un laboratoire isolé.


Détails techniques

ComposantValeur
Système d'exploitationUbuntu 22.04 LTS (bento/ubuntu-22.04)
HyperviseurVMware Desktop
vCPU2
Mémoire2048 Mo
RéseauRéseau privé
IP cible192.168.56.10
Nom d'hôtetestbed-target-CVE-2026-43449

Architecture de l'environnement

Le script de provisionnement configure la machine pour prendre en charge une chaîne d'attaque complète composée d'une exécution de code à distance suivie d'une élévation locale de privilèges.

Étape 1 — Accès initial Nginx (CVE-2026-42533)

Le processus de provisionnement configure un serveur Nginx vulnérable dans :

root@kitploit:~
/etc/nginx/sites-available/default

La configuration déclenche intentionnellement le chemin de code vulnérable en forçant Nginx à évaluer une directive PCRE map lors d'une passe VALUE. Cela corrompt l'état partagé r->captures, entraînant un débordement de tampon sur le tas qui peut être exploité pour obtenir une exécution de code en tant qu'utilisateur www-data.


Étape 2 — Élévation de privilèges GhostLock (CVE-2026-43449)

Afin de préserver le noyau vulnérable requis pour GhostLock, le processus de provisionnement :

  • désactive le service unattended-upgrades.
  • empêche les mises à niveau automatiques du noyau.
  • fige les paquets du noyau installés à l'aide de apt-mark hold.

Cela garantit que la VM reste dans un état vulnérable reproductible pour la recherche sur l'élévation de privilèges.

Après avoir obtenu un premier point d'appui via la vulnérabilité Nginx, les chercheurs peuvent exécuter un exploit GhostLock pour élever les privilèges jusqu'à root.


Utilisation

Démarrez l'environnement avec :

root@kitploit:~
vagrant up

Une fois le provisionnement terminé, la machine cible sera disponible à l'adresse :

root@kitploit:~
192.168.56.10

Workflow d'attaque

Le workflow d'évaluation prévu est le suivant :

  1. Exploiter le service Nginx vulnérable pour obtenir une exécution de code à distance.
  2. Obtenir un premier shell en tant qu'utilisateur www-data.
  3. Exécuter l'exploit d'élévation locale de privilèges GhostLock.
  4. Obtenir les privilèges root sur le système cible.

Utilisation prévue

Ce banc d'essai est destiné à :

  • aux benchmarks de tests d'intrusion assistés par IA
  • à la validation automatisée d'exploits
  • à la recherche sur l'élévation locale de privilèges
  • à la formation red team
  • à l'enseignement de la sécurité
  • aux exercices de type Capture-the-Flag (CTF) et HTB

Avertissement : Cet environnement contient intentionnellement des logiciels vulnérables et désactive les mises à jour de sécurité automatiques. Ne le déployez et ne l'utilisez que dans des laboratoires isolés ou des environnements virtualisés.

Télécharger l’outil