Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ghostlock-vagrant-box — एक पृथक Vagrant परीक्षण बिस्तर जो एक पूर्ण आक्रमण श्रृंखला का अनुकरण करने के लिए डिज़ाइन किया गया है: Nginx हीप बफर ओवरफ्लो (CVE-2026-42533) के माध्यम से प्रारंभिक पहुँच, उसके बाद Ghostlock कर्नेल भेद्यता (CVE-2026-43449) का उपयोग करके रूट विशेषाधिकार वृद्धि। | Kitploit
उपकरण/GitHubGitHub/daniyal48/ghostlock-vagrant-box
भेद्यता परीक्षण फ्रेमवर्कभेद्यता स्कैनरशोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubdaniyal48/ghostlock-vagrant-box

ghostlock-vagrant-box

एक पृथक Vagrant परीक्षण बिस्तर जो एक पूर्ण आक्रमण श्रृंखला का अनुकरण करने के लिए डिज़ाइन किया गया है: Nginx हीप बफर ओवरफ्लो (CVE-2026-42533) के माध्यम से प्रारंभिक पहुँच, उसके बाद Ghostlock कर्नेल भेद्यता (CVE-2026-43449) का उपयोग करके रूट विशेषाधिकार वृद्धि।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

पूर्ण श्रृंखला भेद्यता परीक्षण वातावरण: Nginx RCE → GhostLock LPE

अवलोकन

यह रिपॉजिटरी एक Vagrant वातावरण प्रदान करता है जो एक पूर्ण दो-चरणीय शोषण श्रृंखला प्रदर्शित करने के लिए डिज़ाइन किया गया है। यह परीक्षण मंच स्वचालित रूप से एक पृथक Ubuntu 22.04 LTS वर्चुअल मशीन प्रदान करता है जो जानबूझकर निम्नलिखित CVEs के प्रति संवेदनशील होने के लिए कॉन्फ़िगर की गई है:

  1. प्रारंभिक पहुंच: CVE-2026-42533 — Nginx PCRE कैप्चर-क्लोबरिंग भेद्यता जो रिमोट कोड निष्पादन (RCE) की ओर ले जाती है।
  2. विशेषाधिकार वृद्धि: CVE-2026-43449 (GhostLock) — Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता जो एक गैर-विशेषाधिकृत उपयोगकर्ता को रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।

यह वातावरण शोषण विकास, स्वचालित पैठ परीक्षण, सुरक्षा अनुसंधान, और एक पृथक प्रयोगशाला में शैक्षिक उपयोग के लिए अभिप्रेत है।


तकनीकी विवरण

घटकमान
ऑपरेटिंग सिस्टमUbuntu 22.04 LTS (bento/ubuntu-22.04)
हाइपरवाइज़रVMware Desktop
वर्चुअल सीपीयू2
मेमोरी2048 MB
नेटवर्कनिजी नेटवर्क
लक्ष्य आईपी192.168.56.10
होस्टनामtestbed-target-CVE-2026-43449

वातावरण आर्किटेक्चर

प्रावधान स्क्रिप्ट मशीन को एक पूर्ण हमला श्रृंखला का समर्थन करने के लिए कॉन्फ़िगर करती है जिसमें रिमोट कोड निष्पादन और उसके बाद स्थानीय विशेषाधिकार वृद्धि शामिल है।

चरण 1 — Nginx प्रारंभिक पहुंच (CVE-2026-42533)

प्रावधान प्रक्रिया एक संवेदनशील Nginx सर्वर को निम्न में कॉन्फ़िगर करती है:

root@kitploit:~
/etc/nginx/sites-available/default

कॉन्फ़िगरेशन जानबूझकर Nginx को VALUE पास के दौरान एक PCRE map निर्देश का मूल्यांकन करने के लिए मजबूर करके संवेदनशील कोड पथ को ट्रिगर करता है। यह साझा r->captures स्थिति को दूषित करता है, जिसके परिणामस्वरूप एक हीप बफर ओवरफ़्लो होता है जिसका उपयोग www-data उपयोगकर्ता के रूप में कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।


चरण 2 — GhostLock विशेषाधिकार वृद्धि (CVE-2026-43449)

GhostLock के लिए आवश्यक संवेदनशील कर्नेल को संरक्षित करने के लिए, प्रावधान प्रक्रिया:

  • unattended-upgrades सेवा को अक्षम करता है।
  • स्वचालित कर्नेल अपग्रेड को रोकता है।
  • apt-mark hold का उपयोग करके स्थापित कर्नेल पैकेजों को फ्रीज़ करता है।

यह सुनिश्चित करता है कि VM विशेषाधिकार वृद्धि अनुसंधान के लिए एक प्रतिलिपि करने योग्य संवेदनशील स्थिति में बना रहे।

Nginx भेद्यता के माध्यम से प्रारंभिक पैर जमाने के बाद, शोधकर्ता विशेषाधिकारों को root तक बढ़ाने के लिए एक GhostLock शोषण निष्पादित कर सकते हैं।


उपयोग

वातावरण प्रारंभ करें:

root@kitploit:~
vagrant up

प्रावधान पूरा होने के बाद, लक्ष्य मशीन निम्न पर उपलब्ध होगी:

root@kitploit:~
192.168.56.10

हमला कार्यप्रवाह

अभिप्रेत मूल्यांकन कार्यप्रवाह है:

  1. रिमोट कोड निष्पादन प्राप्त करने के लिए संवेदनशील Nginx सेवा का शोषण करें।
  2. www-data उपयोगकर्ता के रूप में प्रारंभिक शेल प्राप्त करें।
  3. GhostLock स्थानीय विशेषाधिकार वृद्धि शोषण निष्पादित करें।
  4. लक्ष्य प्रणाली पर root विशेषाधिकार प्राप्त करें।

अभिप्रेत उपयोग

यह परीक्षण मंच निम्न के लिए अभिप्रेत है:

  • AI-सहायता प्राप्त पैठ परीक्षण बेंचमार्क
  • स्वचालित शोषण सत्यापन
  • स्थानीय विशेषाधिकार वृद्धि अनुसंधान
  • रेड टीम प्रशिक्षण
  • सुरक्षा शिक्षा
  • कैप्चर-द-फ्लैग (CTF) और HTB-शैली अभ्यास

चेतावनी: इस वातावरण में जानबूझकर संवेदनशील सॉफ़्टवेयर शामिल है और स्वचालित सुरक्षा अपडेट अक्षम करता है। इसे केवल पृथक प्रयोगशाला या वर्चुअलाइज्ड वातावरण में तैनात और उपयोग करें।

टूल डाउनलोड करें