Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ghostlock-vagrant-box — Un banco di prova Vagrant isolato progettato per simulare una catena di attacco completa: accesso iniziale tramite l'heap buffer overflow di Nginx (CVE-2026-42533) seguito da escalation dei privilegi di root tramite la vulnerabilità del kernel Ghostlock (CVE-2026-43449). | Kitploit
Strumenti/GitHubGitHub/daniyal48/ghostlock-vagrant-box
Frameworks per Penetration TestingScanner di VulnerabilitàExploitCTFApprendimento e FormazioneLab e Pratica
GitHubdaniyal48/ghostlock-vagrant-box

ghostlock-vagrant-box

Un banco di prova Vagrant isolato progettato per simulare una catena di attacco completa: accesso iniziale tramite l'heap buffer overflow di Nginx (CVE-2026-42533) seguito da escalation dei privilegi di root tramite la vulnerabilità del kernel Ghostlock (CVE-2026-43449).

Vedi Repository
1571 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Testbed per una catena completa di vulnerabilità: Nginx RCE → GhostLock LPE

Panoramica

Questo repository fornisce un ambiente Vagrant progettato per dimostrare una catena di sfruttamento completa in due fasi. Il testbed esegue automaticamente il provisioning di una macchina virtuale isolata Ubuntu 22.04 LTS configurata intenzionalmente per essere vulnerabile ai seguenti CVE:

  1. Accesso iniziale: CVE-2026-42533 — vulnerabilità di sovrascrittura delle capture PCRE di Nginx che porta all'esecuzione remota di codice (RCE).
  2. Escalation dei privilegi: CVE-2026-43449 (GhostLock) — vulnerabilità di Local Privilege Escalation (LPE) nel kernel Linux che consente a un utente non privilegiato di ottenere i privilegi di root.

L'ambiente è pensato per lo sviluppo di exploit, test di penetrazione automatizzati, ricerca sulla sicurezza e uso didattico all'interno di un laboratorio isolato.


Dettagli tecnici

ComponenteValore
Sistema operativoUbuntu 22.04 LTS (bento/ubuntu-22.04)
HypervisorVMware Desktop
vCPUs2
Memoria2048 MB
ReteRete privata
IP di destinazione192.168.56.10
Hostnametestbed-target-CVE-2026-43449

Architettura dell'ambiente

Lo script di provisioning configura la macchina per supportare una catena di attacco completa che consiste nell'esecuzione remota di codice seguita dall'escalation locale dei privilegi.

Fase 1 — Accesso iniziale a Nginx (CVE-2026-42533)

Il processo di provisioning configura un server Nginx vulnerabile in:

root@kitploit:~
/etc/nginx/sites-available/default

La configurazione attiva intenzionalmente il percorso di codice vulnerabile forzando Nginx a valutare una direttiva PCRE map durante una passata VALUE. Ciò corrompe lo stato condiviso r->captures, provocando un heap buffer overflow che può essere sfruttato per ottenere l'esecuzione di codice come utente www-data.


Fase 2 — Escalation dei privilegi di GhostLock (CVE-2026-43449)

Per preservare il kernel vulnerabile richiesto da GhostLock, il processo di provisioning:

  • Disabilita il servizio unattended-upgrades.
  • Impedisce gli aggiornamenti automatici del kernel.
  • Congela i pacchetti del kernel installati usando apt-mark hold.

Ciò garantisce che la VM rimanga in uno stato vulnerabile riproducibile per la ricerca sull'escalation dei privilegi.

Dopo aver ottenuto un punto d'appoggio iniziale attraverso la vulnerabilità di Nginx, i ricercatori possono eseguire un exploit di GhostLock per elevare i privilegi a root.


Utilizzo

Avvia l'ambiente con:

root@kitploit:~
vagrant up

Al termine del provisioning, la macchina di destinazione sarà disponibile all'indirizzo:

root@kitploit:~
192.168.56.10

Flusso di attacco

Il flusso di valutazione previsto è:

  1. Sfrutta il servizio Nginx vulnerabile per ottenere l'esecuzione remota di codice.
  2. Ottieni una shell iniziale come utente www-data.
  3. Esegui l'exploit di escalation locale dei privilegi GhostLock.
  4. Ottieni i privilegi root sul sistema di destinazione.

Uso previsto

Questo testbed è pensato per:

  • Benchmark di penetration testing assistito da IA
  • Validazione automatizzata degli exploit
  • Ricerca sull'escalation locale dei privilegi
  • Formazione per red team
  • Educazione alla sicurezza
  • Esercitazioni in stile Capture-the-Flag (CTF) e HTB

Avviso: Questo ambiente contiene intenzionalmente software vulnerabile e disabilita gli aggiornamenti automatici di sicurezza. Distribuiscilo e usalo esclusivamente all'interno di laboratori isolati o ambienti virtualizzati.

Scarica lo strumento