
완전한 공격 체인을 시뮬레이션하도록 설계된 격리된 Vagrant 테스트베드: Nginx 힙 버퍼 오버플로(CVE-2026-42533)를 통한 초기 접근, 이어서 Ghostlock 커널 취약점(CVE-2026-43449)을 이용한 루트 권한 상승.
이 저장소는 완전한 2단계 공격 체인을 시연하도록 설계된 Vagrant 환경을 제공합니다. 테스트베드는 다음 CVE에 대해 의도적으로 취약하도록 구성된 격리된 Ubuntu 22.04 LTS 가상 머신을 자동으로 프로비저닝합니다:
이 환경은 격리된 랩 내에서 익스플로잇 개발, 자동화된 침투 테스트, 보안 연구 및 교육용으로 사용하기 위한 것입니다.
| 구성 요소 | 값 |
|---|---|
| 운영 체제 | Ubuntu 22.04 LTS (bento/ubuntu-22.04) |
| 하이퍼바이저 | VMware Desktop |
| vCPU | 2 |
| 메모리 | 2048 MB |
| 네트워크 | 사설 네트워크 |
| 대상 IP | 192.168.56.10 |
| 호스트 이름 | testbed-target-CVE-2026-43449 |
프로비저닝 스크립트는 원격 코드 실행과 이어지는 로컬 권한 상승으로 구성된 완전한 공격 체인을 지원하도록 머신을 구성합니다.
프로비저닝 프로세스는 다음 위치에 취약한 Nginx 서버를 구성합니다:
/etc/nginx/sites-available/default
이 구성은 VALUE 패스 중에 Nginx가 PCRE map 지시문을 평가하도록 강제하여 의도적으로 취약한 코드 경로를 트리거합니다. 이로 인해 공유 r->captures 상태가 손상되고 힙 버퍼 오버플로가 발생하여 www-data 사용자로 코드 실행을 획득하는 데 악용될 수 있습니다.
GhostLock에 필요한 취약한 커널을 보존하기 위해 프로비저닝 프로세스는 다음을 수행합니다:
unattended-upgrades 서비스를 비활성화합니다.apt-mark hold를 사용하여 설치된 커널 패키지를 고정합니다.이를 통해 VM이 권한 상승 연구를 위한 재현 가능한 취약 상태로 유지됩니다.
Nginx 취약점을 통해 초기 거점을 확보한 후, 연구자들은 GhostLock 익스플로잇을 실행하여 root로 권한을 상승시킬 수 있습니다.
다음 명령으로 환경을 시작합니다:
vagrant up
프로비저닝이 완료되면 대상 머신은 다음 주소에서 사용할 수 있습니다:
192.168.56.10
의도된 평가 워크플로우는 다음과 같습니다:
이 테스트베드는 다음 용도로 사용하기 위한 것입니다:
경고: 이 환경에는 의도적으로 취약한 소프트웨어가 포함되어 있으며 자동 보안 업데이트가 비활성화되어 있습니다. 격리된 랩 또는 가상화 환경 내에서만 배포하고 사용하십시오.