Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HTB-NanoCorp-CVE-2024-0670 — استغلال PowerShell لـ CVE-2024-0670، عبر إساءة استخدام إصلاح MSI لـ CheckMK Agent لرفع الصلاحيات من مستخدم منخفض الصلاحيات إلى SYSTEM على أهداف ويندوز. مُصمم لجهاز Hack The Box NanoCorp. | Kitploit
أدوات/GitHubGitHub/dfdxarjy/htb-nanocorp-cve-2024-0670
تصعيد الامتيازاتالاستغلالCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمراستغلال الملفات الثنائيةمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
dfdxarjy/htb-nanocorp-cve-2024-0670

HTB-NanoCorp-CVE-2024-0670

استغلال PowerShell لـ CVE-2024-0670، عبر إساءة استخدام إصلاح MSI لـ CheckMK Agent لرفع الصلاحيات من مستخدم منخفض الصلاحيات إلى SYSTEM على أهداف ويندوز. مُصمم لجهاز Hack The Box NanoCorp.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

CVE-2024-0670 - استغلال ثغرة ترقية الصلاحيات في CheckMK Agent MSI Repair (NanoCorp HTB)

يحتوي هذا المستودع على سكريبت PowerShell يُستخدم لاستغلال CVE-2024-0670 على جهاز NanoCorp من منصة Hack The Box. تسمح الثغرة لمستخدم بصلاحيات منخفضة بإساءة استخدام وظيفة إصلاح MSI لوكيل CheckMK على ويندوز وتنفيذ أوامر عشوائية بصلاحيات SYSTEM.

ملاحظة: تم تطوير هذا الاستغلال لجهاز NanoCorp من Hack The Box وقد يحتاج إلى تعديل قبل الاستخدام في بيئات أخرى.

إخلاء مسؤولية: هذا المستودع مُقدم لأغراض تعليمية واختبار الأمان المصرح به فقط. استخدمه فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

الاستخدام

المتطلبات الأساسية

  • RunasCs.exe (يُستخدم لتنفيذ الأوامر كمستخدم آخر)

بداية سريعة

  1. قم برفع ملف RunasCs.exe — مطلوب لتشغيل الاستغلال كمستخدم web_svc.

  2. قم بتنفيذ السكريبت كمستخدم web_svc:

    root@kitploit:~
    .\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
    
  3. انتظر حتى تكتمل عملية إصلاح MSI. قد يستغرق ذلك بضع دقائق.

  4. بمجرد الانتهاء، سيُخرج السكريبت بيانات اعتماد حساب المسؤول المحلي المُنشأ حديثًا:

    root@kitploit:~
    A new User added as administrator with the following credentials: dfdxarjy Password123@
    
  5. تحقق من نجاح ترقية الصلاحيات:

    root@kitploit:~
    nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
    

    الإخراج المتوقع:

    root@kitploit:~
    [+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
    

الوصف

تسمح الثغرة لمستخدم بصلاحيات منخفضة (مثل web_svc) بترقية صلاحياته إلى NT AUTHORITY\SYSTEM عن طريق إساءة استخدام وظيفة إصلاح Windows Installer التي يستخدمها وكيل CheckMK.

يقوم السكريبت بالإجراءات التالية:

  1. يحدد موقع حزمة MSI المثبتة لـ CheckMK على النظام المستهدف.
  2. يكتب ملف دفعي إلى C:\Windows\Temp يحتوي على أوامر لإنشاء حساب مستخدم محلي.
  3. يُشغل إصلاح حزمة MSI باستخدام msiexec /fa.
  4. تنفذ عملية الإصلاح الملف الدفعي بصلاحيات SYSTEM.
  5. يُنشئ الملف الدفعي حساب مسؤول محلي عن طريق إضافة المستخدم إلى مجموعة Administrators المحلية.
  6. تتم إزالة الملفات المؤقتة بعد التنفيذ.

المراجع

  • CVE-2024-0670
  • ترقية صلاحيات وكيل CheckMK لنظام ويندوز عبر MSI Repair
تنزيل الأداة