
استغلال PowerShell للثغرة CVE-2024-0670 يستغل إصلاح CheckMK Agent MSI لتصعيد الصلاحيات إلى SYSTEM على جهاز NanoCorp Hack The Box.
يحتوي هذا المستودع على سكربت PowerShell يُستخدم لاستغلال CVE-2024-0670 على جهاز NanoCorp من Hack The Box. تسمح الثغرة لمستخدم منخفض الصلاحيات بإساءة استخدام وظيفة إصلاح MSI لوكيل CheckMK على Windows وتنفيذ أوامر عشوائية بصلاحيات SYSTEM.
ملاحظة: تم تطوير هذا الاستغلال لجهاز NanoCorp على Hack The Box وقد يتطلب تعديلاً قبل استخدامه في بيئات أخرى.
إخلاء مسؤولية: يُقدَّم هذا المستودع لأغراض تعليمية واختبارات أمنية مصرّح بها فقط. استخدمه فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها.
ارفع RunasCs.exe — مطلوب لتشغيل الاستغلال كمستخدم web_svc.
نفّذ السكربت كمستخدم web_svc:
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
انتظر حتى تكتمل عملية إصلاح MSI. قد يستغرق ذلك بضع دقائق.
بمجرد الانتهاء، سيُخرج السكربت بيانات اعتماد حساب المسؤول المحلي المُنشأ حديثاً:
A new User added as administrator with the following credentials: dfdxarjy Password123@
تحقق من نجاح تصعيد الصلاحيات:
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
الإخراج المتوقع:
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
تسمح الثغرة لمستخدم منخفض الصلاحيات (مثل web_svc) بتصعيد الصلاحيات إلى NT AUTHORITY\SYSTEM عبر إساءة استخدام وظيفة إصلاح Windows Installer التي يستخدمها وكيل CheckMK.
ينفّذ السكربت الإجراءات التالية:
C:\Windows\Temp يحتوي على أوامر لإنشاء حساب مستخدم محلي.msiexec /fa.Administrators المحلية.