Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HTB-NanoCorp-CVE-2024-0670 — PowerShell-Exploit für CVE-2024-0670, der die MSI-Reparatur des CheckMK Agent ausnutzt, um Privilegien auf SYSTEM auf der NanoCorp Hack The Box-Maschine zu eskalieren. | Kitploit
Tools/GitHubGitHub/taktak0x/htb-nanocorp-cve-2024-0670
Privilege EscalationSchwachstellenanalyseExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubtaktak0x/htb-nanocorp-cve-2024-0670

HTB-NanoCorp-CVE-2024-0670

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PowerShell-Exploit für CVE-2024-0670, der die MSI-Reparatur des CheckMK Agent ausnutzt, um Privilegien auf SYSTEM auf der NanoCorp Hack The Box-Maschine zu eskalieren.

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

CVE-2024-0670 - CheckMK Agent MSI Repair Privilege Escalation (NanoCorp HTB)

Dieses Repository enthält ein PowerShell-Skript, das zur Ausnutzung von CVE-2024-0670 auf der NanoCorp-Maschine von Hack The Box verwendet wird. Die Schwachstelle ermöglicht es einem Benutzer mit geringen Rechten, die MSI-Reparaturfunktionalität des CheckMK Windows Agent auszunutzen und beliebige Befehle mit SYSTEM-Rechten auszuführen.

Hinweis: Dieser Exploit wurde für die NanoCorp-Hack-The-Box-Maschine entwickelt und erfordert möglicherweise Anpassungen, bevor er in anderen Umgebungen verwendet werden kann.

Haftungsausschluss: Dieses Repository wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung besitzen.

Verwendung

Voraussetzungen

  • RunasCs.exe (wird verwendet, um Befehle als ein anderer Benutzer auszuführen)

Schnellstart

  1. Laden Sie RunasCs.exe hoch — erforderlich, um den Exploit als Benutzer web_svc auszuführen.

  2. Führen Sie das Skript als Benutzer web_svc aus:

    root@kitploit:~
    .\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
    
  3. Warten Sie, bis der MSI-Reparaturvorgang abgeschlossen ist. Dies kann einige Minuten dauern.

  4. Nach Abschluss gibt das Skript die Anmeldeinformationen für das neu erstellte lokale Administratorkonto aus:

    root@kitploit:~
    A new User added as administrator with the following credentials: dfdxarjy Password123@
    
  5. Überprüfen Sie die erfolgreiche Rechteausweitung:

    root@kitploit:~
    nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
    

    Erwartete Ausgabe:

    root@kitploit:~
    [+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
    

Beschreibung

Die Schwachstelle ermöglicht es einem Benutzer mit geringen Rechten (wie web_svc), seine Rechte auf NT AUTHORITY\SYSTEM auszuweiten, indem er die vom CheckMK Agent verwendete Windows Installer-Reparaturfunktionalität ausnutzt.

Das Skript führt die folgenden Aktionen aus:

  1. Es lokalisiert das installierte CheckMK-MSI-Paket auf dem Zielsystem.
  2. Es schreibt eine Batchdatei nach C:\Windows\Temp, die Befehle zum Erstellen eines lokalen Benutzerkontos enthält.
  3. Es löst eine Reparatur des MSI-Pakets mit msiexec /fa aus.
  4. Der Reparaturvorgang führt die Batchdatei mit SYSTEM-Rechten aus.
  5. Die Batchdatei erstellt ein lokales Administratorkonto, indem der Benutzer zur lokalen Gruppe Administrators hinzugefügt wird.
  6. Temporäre Dateien werden nach der Ausführung entfernt.

Referenzen

  • CVE-2024-0670
  • CheckMK Windows Agent MSI Repair Privilege Escalation
Tool herunterladen