本仓库提供一个 Vagrant 环境,旨在演示完整的两阶段利用链。该测试环境会自动配置一台隔离的 Ubuntu 22.04 LTS 虚拟机,并有意将其配置为易受以下 CVE 影响:
该环境旨在用于隔离实验室中的漏洞利用开发、自动化渗透测试、安全研究和教学用途。
| 组件 | 值 |
|---|---|
| 操作系统 | Ubuntu 22.04 LTS (bento/ubuntu-22.04) |
| 虚拟机监控程序 | VMware Desktop |
| vCPUs | 2 |
| 内存 | 2048 MB |
| 网络 | 私有网络 |
| 目标 IP | 192.168.56.10 |
| 主机名 | testbed-target-CVE-2026-43449 |
配置脚本会将机器配置为支持完整的攻击链,该攻击链包括远程代码执行以及随后的本地权限提升。
配置过程会在以下位置配置易受攻击的 Nginx 服务器:
/etc/nginx/sites-available/default
该配置通过强制 Nginx 在 VALUE 传递过程中评估 PCRE map 指令,有意触发易受攻击的代码路径。这会破坏共享的 r->captures 状态,导致堆缓冲区溢出,可借此以 www-data 用户身份获得代码执行能力。
为保留 GhostLock 所需的易受攻击内核,配置过程会:
unattended-upgrades 服务。apt-mark hold 冻结已安装的内核软件包。这确保虚拟机在权限提升研究中保持可复现的易受攻击状态。
在通过 Nginx 漏洞获得初始立足点后,研究人员可以执行 GhostLock 利用代码,将权限提升至 root。
使用以下命令启动环境:
vagrant up
配置完成后,目标机器将在以下地址可用:
192.168.56.10
预期的评估流程如下:
该测试环境旨在用于:
警告: 此环境有意包含易受攻击的软件并禁用自动安全更新。请仅在隔离的实验室或虚拟化环境中部署和使用。