
Exploit de PowerShell para CVE-2024-0670 que abusa de la reparación del MSI del Agente CheckMK para escalar privilegios a SYSTEM en la máquina NanoCorp de Hack The Box.
Este repositorio contiene un script de PowerShell utilizado para explotar CVE-2024-0670 en la máquina NanoCorp de Hack The Box. La vulnerabilidad permite a un usuario con pocos privilegios abusar de la funcionalidad de reparación del MSI del agente de CheckMK para Windows y ejecutar comandos arbitrarios con privilegios de SYSTEM.
Nota: Este exploit fue desarrollado para la máquina NanoCorp de Hack The Box y puede requerir modificaciones antes de usarse en otros entornos.
Aviso legal: Este repositorio se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas. Úsalo solo en sistemas de tu propiedad o para los que tengas permiso explícito de realizar pruebas.
Sube RunasCs.exe — es necesario para ejecutar el exploit como el usuario web_svc.
Ejecuta el script como el usuario web_svc:
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
Espera a que finalice el proceso de reparación del MSI. Esto puede tardar unos minutos.
Una vez finalizado, el script mostrará las credenciales de la cuenta de administrador local recién creada:
A new User added as administrator with the following credentials: dfdxarjy Password123@
Verifica que la escalada de privilegios se haya realizado correctamente:
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
Salida esperada:
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
La vulnerabilidad permite a un usuario con pocos privilegios (como web_svc) escalar privilegios a NT AUTHORITY\SYSTEM abusando de la funcionalidad de reparación de Windows Installer utilizada por el agente de CheckMK.
El script realiza las siguientes acciones:
C:\Windows\Temp que contiene comandos para crear una cuenta de usuario local.msiexec /fa.Administrators.