Daniyal48/ghostlock-vagrant-box

GitHub: Daniyal48/ghostlock-vagrant-box

该项目提供了一个可一键复现 CVE-2026-43499 漏洞的 Vagrant 隔离测试环境,用于评估自动化 AI 渗透工具和进行本地提权研究。

Stars: 0 | Forks: 0

# GhostLock (CVE-2026-43499) Vagrant 测试平台 本仓库包含一个 Vagrant 配置,用于使用 **VMware Workstation** 部署一台隔离的、**未打补丁的 Ubuntu 22.04 LTS** 虚拟机。该环境旨在复现本地提权(LPE)漏洞 **CVE-2026-43499 (GhostLock)**。 在配置过程中,虚拟机会自动冻结已安装的内核包,以防止无人值守的安全更新修补该漏洞。这为评估自动化 AI 渗透测试工具、漏洞利用开发以及 Hack The Box (HTB) 式的练习提供了一个稳定、可复现的环境。 ## 前置条件 在使用本仓库之前,请确保您的主机系统已安装以下软件: - **VMware Workstation** - **Vagrant** - **Vagrant VMware Utility** - **Vagrant VMware Desktop Plugin** 使用以下命令安装 VMware Desktop 插件: ``` vagrant plugin install vagrant-vmware-desktop ``` ## 使用说明 ### 1. 克隆仓库 ``` git clone cd ``` ### 2. 启动虚拟机 使用 VMware provider 启动虚拟机: ``` vagrant up --provider=vmware_desktop ``` 该命令将执行以下操作: - 下载 `bento/ubuntu-22.04` 基础 box(如果尚未安装) - 创建虚拟机 - 配置网络 - 分配静态 IP 地址 - 执行配置脚本 - 冻结内核包以保持目标易受攻击 ### 3. 连接到虚拟机 要在客户机中获取 shell: ``` vagrant ssh ``` ## 管理虚拟机 关闭虚拟机同时保留其当前状态: ``` vagrant halt ``` 销毁虚拟机并释放所有关联资源: ``` vagrant destroy ``` ## 目标详情 使用以下凭据建立初始的低权限立足点,用于测试自动化渗透测试框架或进行手动漏洞利用。 | 设置 | 值 | |---------|-------| | **IP 地址** | `192.168.56.10` | | **SSH 用户名** | `vagrant` | | **SSH 密码** | `vagrant` | SSH 连接示例: ``` ssh vagrant@192.168.56.10 ``` 密码: ``` vagrant ``` ## 预期用途 此环境适用于: - AI 辅助渗透测试评估 - 本地提权(LPE)研究 - 漏洞利用开发与验证 - 安全教育与培训
标签:Cutter, Vagrant, Web报告查看器, 漏洞复现环境, 自动化评估, 虚拟化环境, 配置修复