Daniyal48/ghostlock-vagrant-box
GitHub: Daniyal48/ghostlock-vagrant-box
该项目提供了一个可一键复现 CVE-2026-43499 漏洞的 Vagrant 隔离测试环境,用于评估自动化 AI 渗透工具和进行本地提权研究。
Stars: 0 | Forks: 0
# GhostLock (CVE-2026-43499) Vagrant 测试平台
本仓库包含一个 Vagrant 配置,用于使用 **VMware Workstation** 部署一台隔离的、**未打补丁的 Ubuntu 22.04 LTS** 虚拟机。该环境旨在复现本地提权(LPE)漏洞 **CVE-2026-43499 (GhostLock)**。
在配置过程中,虚拟机会自动冻结已安装的内核包,以防止无人值守的安全更新修补该漏洞。这为评估自动化 AI 渗透测试工具、漏洞利用开发以及 Hack The Box (HTB) 式的练习提供了一个稳定、可复现的环境。
## 前置条件
在使用本仓库之前,请确保您的主机系统已安装以下软件:
- **VMware Workstation**
- **Vagrant**
- **Vagrant VMware Utility**
- **Vagrant VMware Desktop Plugin**
使用以下命令安装 VMware Desktop 插件:
```
vagrant plugin install vagrant-vmware-desktop
```
## 使用说明
### 1. 克隆仓库
```
git clone
cd
```
### 2. 启动虚拟机
使用 VMware provider 启动虚拟机:
```
vagrant up --provider=vmware_desktop
```
该命令将执行以下操作:
- 下载 `bento/ubuntu-22.04` 基础 box(如果尚未安装)
- 创建虚拟机
- 配置网络
- 分配静态 IP 地址
- 执行配置脚本
- 冻结内核包以保持目标易受攻击
### 3. 连接到虚拟机
要在客户机中获取 shell:
```
vagrant ssh
```
## 管理虚拟机
关闭虚拟机同时保留其当前状态:
```
vagrant halt
```
销毁虚拟机并释放所有关联资源:
```
vagrant destroy
```
## 目标详情
使用以下凭据建立初始的低权限立足点,用于测试自动化渗透测试框架或进行手动漏洞利用。
| 设置 | 值 |
|---------|-------|
| **IP 地址** | `192.168.56.10` |
| **SSH 用户名** | `vagrant` |
| **SSH 密码** | `vagrant` |
SSH 连接示例:
```
ssh vagrant@192.168.56.10
```
密码:
```
vagrant
```
## 预期用途
此环境适用于:
- AI 辅助渗透测试评估
- 本地提权(LPE)研究
- 漏洞利用开发与验证
- 安全教育与培训
标签:Cutter, Vagrant, Web报告查看器, 漏洞复现环境, 自动化评估, 虚拟化环境, 配置修复