Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HTB-NanoCorp-CVE-2024-0670 — PowerShell-Exploit für CVE-2024-0670, der die CheckMK Agent MSI-Reparatur missbraucht, um von einem niedrig privilegierten Benutzer auf Windows-Zielen zu SYSTEM zu eskalieren. Entwickelt für die Hack The Box NanoCorp Maschine. | Kitploit
Tools/GitHubGitHub/dfdxarjy/htb-nanocorp-cve-2024-0670
Privilege EscalationExploitationCTFPenetrationstestsLernen & BildungRed TeamingBinary-ExploitationLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
dfdxarjy/htb-nanocorp-cve-2024-0670

HTB-NanoCorp-CVE-2024-0670

PowerShell-Exploit für CVE-2024-0670, der die CheckMK Agent MSI-Reparatur missbraucht, um von einem niedrig privilegierten Benutzer auf Windows-Zielen zu SYSTEM zu eskalieren. Entwickelt für die Hack The Box NanoCorp Maschine.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

CVE-2024-0670 – CheckMK Agent MSI Repair Privilegieneskalation (NanoCorp HTB)

Dieses Repository enthält ein PowerShell-Skript, das zur Ausnutzung von CVE-2024-0670 auf der NanoCorp-Maschine von Hack The Box dient. Die Schwachstelle ermöglicht es einem niedrigprivilegierten Benutzer, die CheckMK Windows Agent MSI-Reparaturfunktion zu missbrauchen und beliebige Befehle mit SYSTEM-Berechtigungen auszuführen.

Hinweis: Dieser Exploit wurde für die NanoCorp-Maschine von Hack The Box entwickelt und muss möglicherweise angepasst werden, bevor er in anderen Umgebungen verwendet wird.

Haftungsausschluss: Dieses Repository dient nur zu Bildungszwecken und für autorisierte Sicherheitstests. Verwenden Sie es ausschließlich auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.

Verwendung

Voraussetzungen

  • RunasCs.exe (wird verwendet, um Befehle als anderer Benutzer auszuführen)

Schnellstart

  1. Laden Sie RunasCs.exe hoch – erforderlich, um den Exploit als Benutzer web_svc auszuführen.

  2. Führen Sie das Skript als Benutzer web_svc aus:

    root@kitploit:~
    .\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
    
  3. Warten Sie, bis der MSI-Reparaturvorgang abgeschlossen ist. Dies kann einige Minuten dauern.

  4. Sobald der Vorgang abgeschlossen ist, gibt das Skript die Anmeldeinformationen für das neu erstellte lokale Administratorkonto aus:

    root@kitploit:~
    A new User added as administrator with the following credentials: dfdxarjy Password123@
    
  5. Überprüfen Sie die erfolgreiche Privilegieneskalation:

    root@kitploit:~
    nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
    

    Erwartete Ausgabe:

    root@kitploit:~
    [+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
    

Beschreibung

Die Schwachstelle ermöglicht es einem niedrigprivilegierten Benutzer (z. B. web_svc), seine Berechtigungen auf NT AUTHORITY\SYSTEM zu erweitern, indem die Windows Installer-Reparaturfunktion des CheckMK-Agenten missbraucht wird.

Das Skript führt die folgenden Aktionen aus:

  1. Lokalisieren des installierten CheckMK-MSI-Pakets auf dem Zielsystem.
  2. Schreiben einer Batch-Datei nach C:\Windows\Temp, die Befehle zum Erstellen eines lokalen Benutzerkontos enthält.
  3. Auslösen einer Reparatur des MSI-Pakets mit msiexec /fa.
  4. Der Reparaturvorgang führt die Batch-Datei mit SYSTEM-Berechtigungen aus.
  5. Die Batch-Datei erstellt ein lokales Administratorkonto, indem der Benutzer der lokalen Gruppe Administratoren hinzugefügt wird.
  6. Temporäre Dateien werden nach der Ausführung entfernt.

Referenzen

  • CVE-2024-0670
  • CheckMK Windows Agent MSI Repair Privilege Escalation
Tool herunterladen