Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/daniyal48/ghostlock-vagrant-box
Penetration Testing FrameworksVulnerability ScannersExploitationCTFLearning & EducationLabs & Practice
GitHubdaniyal48/ghostlock-vagrant-box

ghostlock-vagrant-box

완전한 공격 체인을 시뮬레이션하도록 설계된 격리된 Vagrant 테스트베드: Nginx 힙 버퍼 오버플로(CVE-2026-42533)를 통한 초기 접근, 이어서 Ghostlock 커널 취약점(CVE-2026-43449)을 이용한 루트 권한 상승.

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

전체 체인 취약점 테스트베드: Nginx RCE → GhostLock LPE

개요

이 저장소는 완전한 2단계 공격 체인을 시연하도록 설계된 Vagrant 환경을 제공합니다. 테스트베드는 다음 CVE에 대해 의도적으로 취약하도록 구성된 격리된 Ubuntu 22.04 LTS 가상 머신을 자동으로 프로비저닝합니다:

  1. 초기 접근: CVE-2026-42533 — 원격 코드 실행(RCE)으로 이어지는 Nginx PCRE 캡처-클로버링(capture-clobbering) 취약점.
  2. 권한 상승: CVE-2026-43449 (GhostLock) — 권한이 없는 사용자가 루트 권한을 획득할 수 있게 하는 Linux 커널 로컬 권한 상승(LPE) 취약점.

이 환경은 격리된 랩 내에서 익스플로잇 개발, 자동화된 침투 테스트, 보안 연구 및 교육용으로 사용하기 위한 것입니다.


기술 세부 사항

구성 요소값
운영 체제Ubuntu 22.04 LTS (bento/ubuntu-22.04)
하이퍼바이저VMware Desktop
vCPU2
메모리2048 MB
네트워크사설 네트워크
대상 IP192.168.56.10
호스트 이름testbed-target-CVE-2026-43449

환경 아키텍처

프로비저닝 스크립트는 원격 코드 실행과 이어지는 로컬 권한 상승으로 구성된 완전한 공격 체인을 지원하도록 머신을 구성합니다.

1단계 — Nginx 초기 접근 (CVE-2026-42533)

프로비저닝 프로세스는 다음 위치에 취약한 Nginx 서버를 구성합니다:

root@kitploit:~
/etc/nginx/sites-available/default

이 구성은 VALUE 패스 중에 Nginx가 PCRE map 지시문을 평가하도록 강제하여 의도적으로 취약한 코드 경로를 트리거합니다. 이로 인해 공유 r->captures 상태가 손상되고 힙 버퍼 오버플로가 발생하여 www-data 사용자로 코드 실행을 획득하는 데 악용될 수 있습니다.


2단계 — GhostLock 권한 상승 (CVE-2026-43449)

GhostLock에 필요한 취약한 커널을 보존하기 위해 프로비저닝 프로세스는 다음을 수행합니다:

  • unattended-upgrades 서비스를 비활성화합니다.
  • 자동 커널 업그레이드를 차단합니다.
  • apt-mark hold를 사용하여 설치된 커널 패키지를 고정합니다.

이를 통해 VM이 권한 상승 연구를 위한 재현 가능한 취약 상태로 유지됩니다.

Nginx 취약점을 통해 초기 거점을 확보한 후, 연구자들은 GhostLock 익스플로잇을 실행하여 root로 권한을 상승시킬 수 있습니다.


사용법

다음 명령으로 환경을 시작합니다:

root@kitploit:~
vagrant up

프로비저닝이 완료되면 대상 머신은 다음 주소에서 사용할 수 있습니다:

root@kitploit:~
192.168.56.10

공격 워크플로우

의도된 평가 워크플로우는 다음과 같습니다:

  1. 취약한 Nginx 서비스를 익스플로잇하여 원격 코드 실행을 획득합니다.
  2. www-data 사용자로 초기 셸을 획득합니다.
  3. GhostLock 로컬 권한 상승 익스플로잇을 실행합니다.
  4. 대상 시스템에서 root 권한을 획득합니다.

의도된 용도

이 테스트베드는 다음 용도로 사용하기 위한 것입니다:

  • AI 지원 침투 테스트 벤치마크
  • 자동화된 익스플로잇 검증
  • 로컬 권한 상승 연구
  • 레드팀 훈련
  • 보안 교육
  • Capture-the-Flag(CTF) 및 HTB 스타일 연습

경고: 이 환경에는 의도적으로 취약한 소프트웨어가 포함되어 있으며 자동 보안 업데이트가 비활성화되어 있습니다. 격리된 랩 또는 가상화 환경 내에서만 배포하고 사용하십시오.

도구 다운로드