
Um ambiente de teste Vagrant isolado projetado para simular uma cadeia de ataque completa: Acesso inicial via estouro de buffer heap do Nginx (CVE-2026-42533) seguido por escalada de privilégio para root usando a vulnerabilidade de kernel Ghostlock (CVE-2026-43449).
Este repositório fornece um ambiente Vagrant projetado para demonstrar uma cadeia completa de exploração em dois estágios. O ambiente de teste provisiona automaticamente uma máquina virtual Ubuntu 22.04 LTS isolada que é intencionalmente configurada para ser vulnerável às seguintes CVEs:
O ambiente é destinado ao desenvolvimento de exploração, testes de penetração automatizados, pesquisa de segurança e uso educacional em um laboratório isolado.
| Componente | Valor |
|---|---|
| Sistema Operacional | Ubuntu 22.04 LTS (bento/ubuntu-22.04) |
| Hipervisor | VMware Desktop |
| vCPUs | 2 |
| Memória | 2048 MB |
| Rede | Rede privada |
| IP Alvo | 192.168.56.10 |
| Nome do Host | testbed-target-CVE-2026-43449 |
O script de provisionamento configura a máquina para suportar uma cadeia de ataque completa consistindo em execução remota de código seguida por escalação local de privilégios.
O processo de provisionamento configura um servidor Nginx vulnerável em:
/etc/nginx/sites-available/default
A configuração intencionalmente aciona o caminho de código vulnerável ao forçar o Nginx a avaliar uma diretiva map do PCRE durante uma passagem VALUE. Isso corrompe o estado compartilhado de r->captures, resultando em um estouro de buffer heap que pode ser explorado para obter execução de código como o usuário www-data.
Para preservar o kernel vulnerável necessário para o GhostLock, o processo de provisionamento:
unattended-upgrades.apt-mark hold.Isso garante que a VM permaneça em um estado vulnerável reproduzível para pesquisa de escalação de privilégios.
Após obter uma posição inicial através da vulnerabilidade do Nginx, pesquisadores podem executar um exploit GhostLock para elevar privilégios para root.
Inicie o ambiente com:
vagrant up
Após o provisionamento ser concluído, a máquina alvo estará disponível em:
192.168.56.10
O fluxo de trabalho de avaliação pretendido é:
Este ambiente de teste é destinado a:
Aviso: Este ambiente contém intencionalmente software vulnerável e desabilita atualizações automáticas de segurança. Implante e use-o apenas em ambientes de laboratório isolados ou virtualizados.