Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HTB-NanoCorp-CVE-2024-0670 — استغلال PowerShell للثغرة CVE-2024-0670 يستغل إصلاح CheckMK Agent MSI لتصعيد الصلاحيات إلى SYSTEM على جهاز NanoCorp Hack The Box. | Kitploit
أدوات/GitHubGitHub/taktak0x/htb-nanocorp-cve-2024-0670
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubtaktak0x/htb-nanocorp-cve-2024-0670

HTB-NanoCorp-CVE-2024-0670

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال PowerShell للثغرة CVE-2024-0670 يستغل إصلاح CheckMK Agent MSI لتصعيد الصلاحيات إلى SYSTEM على جهاز NanoCorp Hack The Box.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

CVE-2024-0670 - تصعيد صلاحيات إصلاح MSI لوكيل CheckMK (NanoCorp HTB)

يحتوي هذا المستودع على سكربت PowerShell يُستخدم لاستغلال CVE-2024-0670 على جهاز NanoCorp من Hack The Box. تسمح الثغرة لمستخدم منخفض الصلاحيات بإساءة استخدام وظيفة إصلاح MSI لوكيل CheckMK على Windows وتنفيذ أوامر عشوائية بصلاحيات SYSTEM.

ملاحظة: تم تطوير هذا الاستغلال لجهاز NanoCorp على Hack The Box وقد يتطلب تعديلاً قبل استخدامه في بيئات أخرى.

إخلاء مسؤولية: يُقدَّم هذا المستودع لأغراض تعليمية واختبارات أمنية مصرّح بها فقط. استخدمه فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها.

الاستخدام

المتطلبات الأساسية

  • RunasCs.exe (يُستخدم لتنفيذ الأوامر كمستخدم آخر)

البدء السريع

  1. ارفع RunasCs.exe — مطلوب لتشغيل الاستغلال كمستخدم web_svc.

  2. نفّذ السكربت كمستخدم web_svc:

    root@kitploit:~
    .\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
    
  3. انتظر حتى تكتمل عملية إصلاح MSI. قد يستغرق ذلك بضع دقائق.

  4. بمجرد الانتهاء، سيُخرج السكربت بيانات اعتماد حساب المسؤول المحلي المُنشأ حديثاً:

    root@kitploit:~
    A new User added as administrator with the following credentials: dfdxarjy Password123@
    
  5. تحقق من نجاح تصعيد الصلاحيات:

    root@kitploit:~
    nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
    

    الإخراج المتوقع:

    root@kitploit:~
    [+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
    

الوصف

تسمح الثغرة لمستخدم منخفض الصلاحيات (مثل web_svc) بتصعيد الصلاحيات إلى NT AUTHORITY\SYSTEM عبر إساءة استخدام وظيفة إصلاح Windows Installer التي يستخدمها وكيل CheckMK.

ينفّذ السكربت الإجراءات التالية:

  1. يحدد موقع حزمة CheckMK MSI المثبَّتة على النظام المستهدف.
  2. يكتب ملفاً دفعياً (batch) إلى C:\Windows\Temp يحتوي على أوامر لإنشاء حساب مستخدم محلي.
  3. يُشغّل إصلاح حزمة MSI باستخدام msiexec /fa.
  4. تنفّذ عملية الإصلاح الملف الدفعي بصلاحيات SYSTEM.
  5. يُنشئ الملف الدفعي حساب مسؤول محلي بإضافة المستخدم إلى مجموعة Administrators المحلية.
  6. تُحذف الملفات المؤقتة بعد التنفيذ.

المراجع

  • CVE-2024-0670
  • CheckMK Windows Agent MSI Repair Privilege Escalation
تنزيل الأداة