
Exploit de PowerShell para CVE-2024-0670, abusando de la reparación del MSI del agente CheckMK para escalar de usuario de bajos privilegios a SYSTEM en objetivos Windows. Diseñado para la máquina NanoCorp de Hack The Box.
Este repositorio contiene un script de PowerShell utilizado para explotar CVE-2024-0670 en la máquina NanoCorp de Hack The Box. La vulnerabilidad permite a un usuario con pocos privilegios abusar de la funcionalidad de reparación del MSI del Agente CheckMK en Windows y ejecutar comandos arbitrarios con privilegios de SYSTEM.
Nota: Este exploit fue desarrollado para la máquina NanoCorp de Hack The Box y puede requerir modificaciones antes de usarlo en otros entornos.
Descargo de responsabilidad: Este repositorio se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas. Úselo solo en sistemas que posea o para los que tenga permiso explícito de prueba.
Suba RunasCs.exe — necesario para ejecutar el exploit como el usuario web_svc.
Ejecute el script como el usuario web_svc:
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
Espere a que se complete el proceso de reparación del MSI. Esto puede tardar unos minutos.
Una vez finalizado, el script mostrará las credenciales de la nueva cuenta de administrador local creada:
A new User added as administrator with the following credentials: dfdxarjy Password123@
Verifique la escalada de privilegios exitosa:
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
Salida esperada:
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
La vulnerabilidad permite que un usuario con pocos privilegios (como web_svc) escale privilegios a NT AUTHORITY\SYSTEM abusando de la funcionalidad de reparación del Instalador de Windows utilizada por el Agente CheckMK.
El script realiza las siguientes acciones:
C:\Windows\Temp que contiene comandos para crear una cuenta de usuario local.msiexec /fa.Administradores.