
Изолированный тестовый стенд Vagrant, предназначенный для моделирования полной цепочки атаки: первоначальный доступ через переполнение кучи в Nginx (CVE-2026-42533) с последующим повышением привилегий до root с использованием уязвимости ядра Ghostlock (CVE-2026-43449).
Этот репозиторий предоставляет среду Vagrant, предназначенную для демонстрации полной двухэтапной цепочки эксплуатации. Стенд автоматически разворачивает изолированную виртуальную машину Ubuntu 22.04 LTS, намеренно сконфигурированную как уязвимую к следующим CVE:
Среда предназначена для разработки эксплойтов, автоматизированного пентеста, исследований в области безопасности и учебного использования в изолированной лаборатории.
| Компонент | Значение |
|---|
| Операционная система | Ubuntu 22.04 LTS (bento/ubuntu-22.04) |
| Гипервизор | VMware Desktop |
| vCPUs | 2 |
| Память | 2048 MB |
| Сеть | Частная сеть |
| Целевой IP | 192.168.56.10 |
| Имя хоста | testbed-target-CVE-2026-43449 |
Скрипт подготовки настраивает машину для поддержки полной цепочки атаки, состоящей из удалённого выполнения кода с последующим локальным повышением привилегий.
В процессе подготовки настраивается уязвимый сервер Nginx по пути:
/etc/nginx/sites-available/default
Данная конфигурация намеренно активирует уязвимый путь выполнения кода, заставляя Nginx вычислять директиву map PCRE во время прохода VALUE. Это повреждает общее состояние r->captures, что приводит к переполнению буфера в куче, которое можно использовать для получения выполнения кода под пользователем www-data.
Чтобы сохранить уязвимое ядро, необходимое для GhostLock, процесс подготовки:
unattended-upgrades.apt-mark hold.Это гарантирует, что ВМ остаётся в воспроизводимом уязвимом состоянии для исследований повышения привилегий.
После получения начальной точки опоры через уязвимость Nginx исследователи могут запустить эксплойт GhostLock для повышения привилегий до root.
Запустите среду командой:
vagrant up
После завершения подготовки целевая машина будет доступна по адресу:
192.168.56.10
Предусмотренный порядок действий для оценки:
Этот стенд предназначен для:
Предупреждение: Эта среда намеренно содержит уязвимое программное обеспечение и отключает автоматическое обновление безопасности. Развертывайте и используйте её только в изолированных лабораторных или виртуализированных средах.