
このリポジトリは、完全な2段階の攻撃チェーンを実演するために設計されたVagrant環境を提供します。このテストベッドは、以下のCVEに対して意図的に脆弱になるよう構成された、隔離されたUbuntu 22.04 LTS仮想マシンを自動的にプロビジョニングします。
この環境は、隔離されたラボ内でのエクスプロイト開発、自動化されたペネトレーションテスト、セキュリティ研究、および教育目的での使用を意図しています。
| コンポーネント | 値 |
|---|---|
| オペレーティングシステム | Ubuntu 22.04 LTS (bento/ubuntu-22.04) |
| ハイパーバイザー | VMware Desktop |
| vCPU数 | 2 |
| メモリ | 2048 MB |
| ネットワーク | プライベートネットワーク |
| ターゲットIP | 192.168.56.10 |
| ホスト名 | testbed-target-CVE-2026-43449 |
プロビジョニングスクリプトは、リモートコード実行とそれに続くローカル特権昇格から構成される完全な攻撃チェーンをサポートするようにマシンを構成します。
プロビジョニングプロセスは、以下に脆弱なNginxサーバーを構成します:
/etc/nginx/sites-available/default
この構成は、VALUEパス中にNginxにPCREのmapディレクティブを評価させることで、意図的に脆弱なコードパスをトリガーします。これにより共有されたr->captures状態が破壊され、www-dataユーザーとしてコード実行を取得するために悪用できるヒープバッファオーバーフローが発生します。
GhostLockに必要な脆弱なカーネルを維持するために、プロビジョニングプロセスは以下を行います:
unattended-upgradesサービスを無効化します。apt-mark holdで固定します。これにより、特権昇格の研究のためにVMが再現可能な脆弱な状態に保たれます。
Nginxの脆弱性を通じて初期足場を獲得した後、研究者はGhostLockエクスプロイトを実行してrootへ権限を昇格できます。
以下のコマンドで環境を起動します:
vagrant up
プロビジョニングが完了すると、ターゲットマシンは以下のアドレスで利用可能になります:
192.168.56.10
想定される評価ワークフローは以下のとおりです:
このテストベッドは以下の用途を想定しています:
警告: この環境には意図的に脆弱なソフトウェアが含まれており、自動セキュリティアップデートが無効化されています。隔離されたラボまたは仮想化環境内でのみデプロイおよび使用してください。