
استغلال PowerShell لـ CVE-2024-0670، عبر إساءة استخدام إصلاح MSI لـ CheckMK Agent لرفع الصلاحيات من مستخدم منخفض الصلاحيات إلى SYSTEM على أهداف ويندوز. مُصمم لجهاز Hack The Box NanoCorp.
يحتوي هذا المستودع على سكريبت PowerShell يُستخدم لاستغلال CVE-2024-0670 على جهاز NanoCorp من منصة Hack The Box. تسمح الثغرة لمستخدم بصلاحيات منخفضة بإساءة استخدام وظيفة إصلاح MSI لوكيل CheckMK على ويندوز وتنفيذ أوامر عشوائية بصلاحيات SYSTEM.
ملاحظة: تم تطوير هذا الاستغلال لجهاز NanoCorp من Hack The Box وقد يحتاج إلى تعديل قبل الاستخدام في بيئات أخرى.
إخلاء مسؤولية: هذا المستودع مُقدم لأغراض تعليمية واختبار الأمان المصرح به فقط. استخدمه فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
قم برفع ملف RunasCs.exe — مطلوب لتشغيل الاستغلال كمستخدم web_svc.
قم بتنفيذ السكريبت كمستخدم web_svc:
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
انتظر حتى تكتمل عملية إصلاح MSI. قد يستغرق ذلك بضع دقائق.
بمجرد الانتهاء، سيُخرج السكريبت بيانات اعتماد حساب المسؤول المحلي المُنشأ حديثًا:
A new User added as administrator with the following credentials: dfdxarjy Password123@
تحقق من نجاح ترقية الصلاحيات:
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
الإخراج المتوقع:
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
تسمح الثغرة لمستخدم بصلاحيات منخفضة (مثل web_svc) بترقية صلاحياته إلى NT AUTHORITY\SYSTEM عن طريق إساءة استخدام وظيفة إصلاح Windows Installer التي يستخدمها وكيل CheckMK.
يقوم السكريبت بالإجراءات التالية:
C:\Windows\Temp يحتوي على أوامر لإنشاء حساب مستخدم محلي.msiexec /fa.Administrators المحلية.