CVE-2024-0670
تصعيد الامتيازات في وكيل ويندوز
- تم النشر
- 11/03/2024
- محدث
- 13/02/2025
- تخصيص CNA
- Checkmk
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 26.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة تصعيد الامتيازات في المكوّن الإضافي لوكيل ويندوز في Checkmk قبل الإصدارات 2.2.0p23 و2.1.0p40 و2.0.0 (EOL) للمستخدم المحلي تصعيد امتيازاته.
المصادر
7يحتوي هذا المستودع على عرض استغلال لثغرة CVE-2024-0670، وهي ثغرة تصعيد صلاحيات محلية تؤثر على وكيل CheckMK لنظام ويندوز. تسمح الثغرة لمستخدم منخفض الصلاحيات بالحصول على صلاحيات SYSTEM من خلال إساءة استخدام مسارات ملفات قابلة للكتابة تتم معالجتها بواسطة آلية إصلاح MSI.
PoC لـ CVE-2024-0670
- HTB-NanoCorp-CVE-2024-0670استغلال
استغلال PowerShell للثغرة CVE-2024-0670 يستغل إصلاح CheckMK Agent MSI لتصعيد الصلاحيات إلى SYSTEM على جهاز NanoCorp Hack The Box.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.