Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ghostlock-vagrant-box — 一个隔离的 Vagrant 测试环境,旨在模拟完整的攻击链:通过 Nginx 堆缓冲区溢出漏洞(CVE-2026-42533)获取初始访问权限,随后利用 Ghostlock 内核漏洞(CVE-2026-43449)进行 root 权限提升。 | Kitploit
工具/GitHubGitHub/daniyal48/ghostlock-vagrant-box
渗透测试框架漏洞扫描器漏洞利用CTF学习与教育实验室与实践
GitHubdaniyal48/ghostlock-vagrant-box

ghostlock-vagrant-box

一个隔离的 Vagrant 测试环境,旨在模拟完整的攻击链:通过 Nginx 堆缓冲区溢出漏洞(CVE-2026-42533)获取初始访问权限,随后利用 Ghostlock 内核漏洞(CVE-2026-43449)进行 root 权限提升。

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

全链路漏洞测试环境:Nginx RCE → GhostLock LPE

概述

本仓库提供一个 Vagrant 环境,旨在演示完整的两阶段利用链。该测试环境会自动配置一台隔离的 Ubuntu 22.04 LTS 虚拟机,并有意将其配置为易受以下 CVE 影响:

  1. 初始访问: CVE-2026-42533 — Nginx PCRE 捕获覆盖(capture-clobbering)漏洞,可导致远程代码执行(RCE)。
  2. 权限提升: CVE-2026-43449 (GhostLock) — Linux 内核本地权限提升(LPE)漏洞,允许非特权用户获取 root 权限。

该环境旨在用于隔离实验室中的漏洞利用开发、自动化渗透测试、安全研究和教学用途。


技术详情

组件值
操作系统Ubuntu 22.04 LTS (bento/ubuntu-22.04)
虚拟机监控程序VMware Desktop
vCPUs2
内存2048 MB
网络私有网络
目标 IP192.168.56.10
主机名testbed-target-CVE-2026-43449

环境架构

配置脚本会将机器配置为支持完整的攻击链,该攻击链包括远程代码执行以及随后的本地权限提升。

阶段 1 — Nginx 初始访问(CVE-2026-42533)

配置过程会在以下位置配置易受攻击的 Nginx 服务器:

root@kitploit:~
/etc/nginx/sites-available/default

该配置通过强制 Nginx 在 VALUE 传递过程中评估 PCRE map 指令,有意触发易受攻击的代码路径。这会破坏共享的 r->captures 状态,导致堆缓冲区溢出,可借此以 www-data 用户身份获得代码执行能力。


阶段 2 — GhostLock 权限提升(CVE-2026-43449)

为保留 GhostLock 所需的易受攻击内核,配置过程会:

  • 禁用 unattended-upgrades 服务。
  • 阻止自动内核升级。
  • 使用 apt-mark hold 冻结已安装的内核软件包。

这确保虚拟机在权限提升研究中保持可复现的易受攻击状态。

在通过 Nginx 漏洞获得初始立足点后,研究人员可以执行 GhostLock 利用代码,将权限提升至 root。


使用方法

使用以下命令启动环境:

root@kitploit:~
vagrant up

配置完成后,目标机器将在以下地址可用:

root@kitploit:~
192.168.56.10

攻击流程

预期的评估流程如下:

  1. 利用易受攻击的 Nginx 服务获取远程代码执行能力。
  2. 以 www-data 用户身份获得初始 shell。
  3. 执行 GhostLock 本地权限提升利用代码。
  4. 在目标系统上获取 root 权限。

预期用途

该测试环境旨在用于:

  • AI 辅助渗透测试基准
  • 自动化漏洞利用验证
  • 本地权限提升研究
  • 红队训练
  • 安全教育
  • 夺旗赛(CTF)及 HTB 风格练习

警告: 此环境有意包含易受攻击的软件并禁用自动安全更新。请仅在隔离的实验室或虚拟化环境中部署和使用。

下载工具