Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghostlock-vagrant-box — Um ambiente de teste Vagrant isolado projetado para simular uma cadeia de ataque completa: Acesso inicial via estouro de buffer heap do Nginx (CVE-2026-42533) seguido por escalada de privilégio para root usando a vulnerabilidade de kernel Ghostlock (CVE-2026-43449). | Kitploit
Ferramentas/GitHubGitHub/daniyal48/ghostlock-vagrant-box
Frameworks de Testes de PenetraçãoScanners de VulnerabilidadesExploraçãoCTFAprendizado e EducaçãoLabs e Prática
GitHubdaniyal48/ghostlock-vagrant-box

ghostlock-vagrant-box

Um ambiente de teste Vagrant isolado projetado para simular uma cadeia de ataque completa: Acesso inicial via estouro de buffer heap do Nginx (CVE-2026-42533) seguido por escalada de privilégio para root usando a vulnerabilidade de kernel Ghostlock (CVE-2026-43449).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 mêsAinda não revisado

Ambiente de Teste de Vulnerabilidade em Cadeia Completa: Nginx RCE → GhostLock LPE

Visão Geral

Este repositório fornece um ambiente Vagrant projetado para demonstrar uma cadeia completa de exploração em dois estágios. O ambiente de teste provisiona automaticamente uma máquina virtual Ubuntu 22.04 LTS isolada que é intencionalmente configurada para ser vulnerável às seguintes CVEs:

  1. Acesso Inicial: CVE-2026-42533 — Vulnerabilidade de captura-clobbering do PCRE do Nginx que leva à Execução Remota de Código (RCE).
  2. Escalação de Privilégios: CVE-2026-43449 (GhostLock) — Vulnerabilidade de Escalação Local de Privilégios (LPE) no kernel Linux que permite que um usuário sem privilégios obtenha privilégios de root.

O ambiente é destinado ao desenvolvimento de exploração, testes de penetração automatizados, pesquisa de segurança e uso educacional em um laboratório isolado.


Detalhes Técnicos

ComponenteValor
Sistema OperacionalUbuntu 22.04 LTS (bento/ubuntu-22.04)
HipervisorVMware Desktop
vCPUs2
Memória2048 MB
RedeRede privada
IP Alvo192.168.56.10
Nome do Hosttestbed-target-CVE-2026-43449

Arquitetura do Ambiente

O script de provisionamento configura a máquina para suportar uma cadeia de ataque completa consistindo em execução remota de código seguida por escalação local de privilégios.

Estágio 1 — Acesso Inicial ao Nginx (CVE-2026-42533)

O processo de provisionamento configura um servidor Nginx vulnerável em:

root@kitploit:~
/etc/nginx/sites-available/default

A configuração intencionalmente aciona o caminho de código vulnerável ao forçar o Nginx a avaliar uma diretiva map do PCRE durante uma passagem VALUE. Isso corrompe o estado compartilhado de r->captures, resultando em um estouro de buffer heap que pode ser explorado para obter execução de código como o usuário www-data.


Estágio 2 — Escalação de Privilégios GhostLock (CVE-2026-43449)

Para preservar o kernel vulnerável necessário para o GhostLock, o processo de provisionamento:

  • Desabilita o serviço unattended-upgrades.
  • Impede atualizações automáticas do kernel.
  • Congela os pacotes do kernel instalados usando apt-mark hold.

Isso garante que a VM permaneça em um estado vulnerável reproduzível para pesquisa de escalação de privilégios.

Após obter uma posição inicial através da vulnerabilidade do Nginx, pesquisadores podem executar um exploit GhostLock para elevar privilégios para root.


Uso

Inicie o ambiente com:

root@kitploit:~
vagrant up

Após o provisionamento ser concluído, a máquina alvo estará disponível em:

root@kitploit:~
192.168.56.10

Fluxo de Trabalho de Ataque

O fluxo de trabalho de avaliação pretendido é:

  1. Explorar o serviço Nginx vulnerável para obter execução remota de código.
  2. Obter um shell inicial como o usuário www-data.
  3. Executar o exploit de escalação local de privilégios GhostLock.
  4. Obter privilégios root no sistema alvo.

Uso Pretendido

Este ambiente de teste é destinado a:

  • Benchmarks de testes de penetração assistidos por IA
  • Validação automatizada de exploits
  • Pesquisa de escalação local de privilégios
  • Treinamento de equipe vermelha
  • Educação em segurança
  • Prática de Capture-the-Flag (CTF) e estilo HTB

Aviso: Este ambiente contém intencionalmente software vulnerável e desabilita atualizações automáticas de segurança. Implante e use-o apenas em ambientes de laboratório isolados ou virtualizados.

Baixar ferramenta