
एक पृथक Vagrant परीक्षण बिस्तर जो एक पूर्ण आक्रमण श्रृंखला का अनुकरण करने के लिए डिज़ाइन किया गया है: Nginx हीप बफर ओवरफ्लो (CVE-2026-42533) के माध्यम से प्रारंभिक पहुँच, उसके बाद Ghostlock कर्नेल भेद्यता (CVE-2026-43449) का उपयोग करके रूट विशेषाधिकार वृद्धि।
यह रिपॉजिटरी एक Vagrant वातावरण प्रदान करता है जो एक पूर्ण दो-चरणीय शोषण श्रृंखला प्रदर्शित करने के लिए डिज़ाइन किया गया है। यह परीक्षण मंच स्वचालित रूप से एक पृथक Ubuntu 22.04 LTS वर्चुअल मशीन प्रदान करता है जो जानबूझकर निम्नलिखित CVEs के प्रति संवेदनशील होने के लिए कॉन्फ़िगर की गई है:
यह वातावरण शोषण विकास, स्वचालित पैठ परीक्षण, सुरक्षा अनुसंधान, और एक पृथक प्रयोगशाला में शैक्षिक उपयोग के लिए अभिप्रेत है।
| घटक | मान |
|---|---|
| ऑपरेटिंग सिस्टम | Ubuntu 22.04 LTS (bento/ubuntu-22.04) |
| हाइपरवाइज़र | VMware Desktop |
| वर्चुअल सीपीयू | 2 |
| मेमोरी | 2048 MB |
| नेटवर्क | निजी नेटवर्क |
| लक्ष्य आईपी | 192.168.56.10 |
| होस्टनाम | testbed-target-CVE-2026-43449 |
प्रावधान स्क्रिप्ट मशीन को एक पूर्ण हमला श्रृंखला का समर्थन करने के लिए कॉन्फ़िगर करती है जिसमें रिमोट कोड निष्पादन और उसके बाद स्थानीय विशेषाधिकार वृद्धि शामिल है।
प्रावधान प्रक्रिया एक संवेदनशील Nginx सर्वर को निम्न में कॉन्फ़िगर करती है:
/etc/nginx/sites-available/default
कॉन्फ़िगरेशन जानबूझकर Nginx को VALUE पास के दौरान एक PCRE map निर्देश का मूल्यांकन करने के लिए मजबूर करके संवेदनशील कोड पथ को ट्रिगर करता है। यह साझा r->captures स्थिति को दूषित करता है, जिसके परिणामस्वरूप एक हीप बफर ओवरफ़्लो होता है जिसका उपयोग www-data उपयोगकर्ता के रूप में कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।
GhostLock के लिए आवश्यक संवेदनशील कर्नेल को संरक्षित करने के लिए, प्रावधान प्रक्रिया:
unattended-upgrades सेवा को अक्षम करता है।apt-mark hold का उपयोग करके स्थापित कर्नेल पैकेजों को फ्रीज़ करता है।यह सुनिश्चित करता है कि VM विशेषाधिकार वृद्धि अनुसंधान के लिए एक प्रतिलिपि करने योग्य संवेदनशील स्थिति में बना रहे।
Nginx भेद्यता के माध्यम से प्रारंभिक पैर जमाने के बाद, शोधकर्ता विशेषाधिकारों को root तक बढ़ाने के लिए एक GhostLock शोषण निष्पादित कर सकते हैं।
वातावरण प्रारंभ करें:
vagrant up
प्रावधान पूरा होने के बाद, लक्ष्य मशीन निम्न पर उपलब्ध होगी:
192.168.56.10
अभिप्रेत मूल्यांकन कार्यप्रवाह है:
यह परीक्षण मंच निम्न के लिए अभिप्रेत है:
चेतावनी: इस वातावरण में जानबूझकर संवेदनशील सॉफ़्टवेयर शामिल है और स्वचालित सुरक्षा अपडेट अक्षम करता है। इसे केवल पृथक प्रयोगशाला या वर्चुअलाइज्ड वातावरण में तैनात और उपयोग करें।