Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-0670 — CheckMK Agent: تصعيد الامتيازات المحلي (PoC) | Kitploit
أدوات/GitHubGitHub/tralsesec/cve-2024-0670
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولات
GitHubtralsesec/cve-2024-0670

CVE-2024-0670

CheckMK Agent: تصعيد الامتيازات المحلي (PoC)

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-0670 – تصعيد الامتيازات المحلي في وكيل CheckMK (PoC باستخدام PowerShell)

ملخص

يقدّم هذا المستودع إثبات مفهوم مستقل باستخدام PowerShell للثغرة CVE-2024-0670، وهي ثغرة تصعيد امتيازات محلية في Windows في وكيل CheckMK. تسمح هذه الثغرة لمستخدم محلي بصلاحيات منخفضة بتصعيد صلاحياته إلى NT AUTHORITY\SYSTEM من خلال استغلال تنفيذ ملفات أوامر يمكن توقعها أثناء عملية إصلاح MSI.

هذا التنفيذ هو تحليل مشتق من إثبات المفهوم المتاح للعموم بواسطة elsevar11 في CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit؛ فهو يعيد استخدام المفاهيم الأساسية مع تقديم منطق استغلال مبسّط.

المرجع الأصلي:
https://github.com/elsevar11/CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit/blob/main/exploit.ps1


ملخص الثغرة

  • البائع: Tribe29 / CheckMK
  • CVE: CVE-2024-0670
  • الخطورة: عالية (CVSS 8.8)
  • النوع: تصعيد امتيازات محلي
  • السبب الجذري: مسار بحث غير خاضع للتحكم في إصلاح MSI مع ملفات يتحكم فيها المهاجم.

أثناء إصلاح MSI، ينفّذ المثبّت ملفات في C:\Windows\Temp بأسماء يمكن توقعها. يمكن لمستخدم غير مميَّز زرع حمولات خاضعة للتحكم مسبقًا، والتي سيتم تنفيذها لاحقًا بصلاحيات مرتفعة.


المحتويات

اسم الملفالوصف
exploit.ps1تطبيق PoC باستخدام PowerShell
README.mdالتوثيق والاستخدام
LICENSEرخصة MIT

المتطلبات

  • جهاز ويندوز مثبت عليه وكيل CheckMK لويندوز
  • حساب مستخدم محلي بصلاحيات منخفضة
  • PowerShell (سياسة التنفيذ تسمح بتشغيل السكربتات)
  • القدرة على الكتابة إلى C:\Windows\Temp\
  • مستمع للصدفة العكسية (اختياري، للحمولات)

الإعداد (exploit.ps1)

اضبط المعاملات التالية حسب الحاجة:

root@kitploit:~
$LHOST  # Attacker IP
$LPORT  # Attacker port
$NcPath # Path to payload (e.g., nc.exe)
$MinPID # Lower bound for file seeding
$MaxPID # Upper bound for file seeding

الاستخدام

  1. ابدأ مستمعًا على جهاز المهاجم:
root@kitploit:~
nc -lvnp <PORT>
  1. شغّل الاستغلال من حساب بصلاحيات منخفضة:
root@kitploit:~
powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\exploit.ps1

سيتم إرجاع قشرة SYSTEM إلى المستمع الخاص بك إذا نجح الاستغلال.


الإسناد

يعتمد نهج الاستغلال — المتمثل في تعداد حزم MSI، وزرع أسماء ملفات يمكن توقعها، واستدعاء إصلاح MSI — على إثبات المفهوم المنشور أصلاً بواسطة elsevar11 على GitHub. يقدّم هذا المستودع تكييفًا لهذا المنطق في صياغة PowerShell بديلة من أجل الوضوح وإمكانية إعادة إنتاج البحث.


إشعار قانوني

يُقدَّم هذا الكود لأغراض تعليمية وهندسة دفاعية واختبار مُصرَّح به فقط. استخدامه ضد أنظمة دون إذن صريح يُعد غير قانوني. لا يتحمّل المؤلف أي مسؤولية عن إساءة الاستخدام أو العواقب القانونية. الترخيص

يُصدَر هذا المستودع بموجب رخصة MIT.

تنزيل الأداة