Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ghostlock-vagrant-box — Изолированный тестовый стенд Vagrant, предназначенный для моделирования полной цепочки атаки: первоначальный доступ через переполнение кучи в Nginx (CVE-2026-42533) с последующим повышением привилегий до root с использованием уязвимости ядра Ghostlock (CVE-2026-43449). | Kitploit
Инструменты/GitHubGitHub/daniyal48/ghostlock-vagrant-box
Фреймворки для пентестаСканеры уязвимостейЭксплуатацияCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubdaniyal48/ghostlock-vagrant-box

ghostlock-vagrant-box

Изолированный тестовый стенд Vagrant, предназначенный для моделирования полной цепочки атаки: первоначальный доступ через переполнение кучи в Nginx (CVE-2026-42533) с последующим повышением привилегий до root с использованием уязвимости ядра Ghostlock (CVE-2026-43449).

Репозиторий
1571 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Полный стенд тестирования цепочки уязвимостей: Nginx RCE → GhostLock LPE

Обзор

Этот репозиторий предоставляет среду Vagrant, предназначенную для демонстрации полной двухэтапной цепочки эксплуатации. Стенд автоматически разворачивает изолированную виртуальную машину Ubuntu 22.04 LTS, намеренно сконфигурированную как уязвимую к следующим CVE:

  1. Начальный доступ: CVE-2026-42533 — уязвимость Nginx, связанная с перезаписью захватов PCRE (capture-clobbering), приводящая к удалённому выполнению кода (RCE).
  2. Повышение привилегий: CVE-2026-43449 (GhostLock) — уязвимость локального повышения привилегий (LPE) в ядре Linux, позволяющая непривилегированному пользователю получить root-привилегии.

Среда предназначена для разработки эксплойтов, автоматизированного пентеста, исследований в области безопасности и учебного использования в изолированной лаборатории.


Технические детали

КомпонентЗначение
Операционная системаUbuntu 22.04 LTS (bento/ubuntu-22.04)
ГипервизорVMware Desktop
vCPUs2
Память2048 MB
СетьЧастная сеть
Целевой IP192.168.56.10
Имя хостаtestbed-target-CVE-2026-43449

Архитектура среды

Скрипт подготовки настраивает машину для поддержки полной цепочки атаки, состоящей из удалённого выполнения кода с последующим локальным повышением привилегий.

Этап 1 — Начальный доступ через Nginx (CVE-2026-42533)

В процессе подготовки настраивается уязвимый сервер Nginx по пути:

root@kitploit:~
/etc/nginx/sites-available/default

Данная конфигурация намеренно активирует уязвимый путь выполнения кода, заставляя Nginx вычислять директиву map PCRE во время прохода VALUE. Это повреждает общее состояние r->captures, что приводит к переполнению буфера в куче, которое можно использовать для получения выполнения кода под пользователем www-data.


Этап 2 — Повышение привилегий GhostLock (CVE-2026-43449)

Чтобы сохранить уязвимое ядро, необходимое для GhostLock, процесс подготовки:

  • Отключает службу unattended-upgrades.
  • Предотвращает автоматическое обновление ядра.
  • Замораживает установленные пакеты ядра с помощью apt-mark hold.

Это гарантирует, что ВМ остаётся в воспроизводимом уязвимом состоянии для исследований повышения привилегий.

После получения начальной точки опоры через уязвимость Nginx исследователи могут запустить эксплойт GhostLock для повышения привилегий до root.


Использование

Запустите среду командой:

root@kitploit:~
vagrant up

После завершения подготовки целевая машина будет доступна по адресу:

root@kitploit:~
192.168.56.10

Порядок действий при атаке

Предусмотренный порядок действий для оценки:

  1. Эксплуатировать уязвимую службу Nginx для получения удалённого выполнения кода.
  2. Получить начальную оболочку под пользователем www-data.
  3. Выполнить эксплойт локального повышения привилегий GhostLock.
  4. Получить привилегии root на целевой системе.

Предназначение

Этот стенд предназначен для:

  • Бенчмарков пентеста с использованием ИИ
  • Автоматизированной валидации эксплойтов
  • Исследований локального повышения привилегий
  • Обучения Red Team
  • Обучения в области безопасности
  • Практики в стиле Capture-the-Flag (CTF) и HTB

Предупреждение: Эта среда намеренно содержит уязвимое программное обеспечение и отключает автоматическое обновление безопасности. Развертывайте и используйте её только в изолированных лабораторных или виртуализированных средах.

Скачать инструмент