
Exploit PowerShell pour CVE-2024-0670 qui abuse de la réparation MSI de l'agent CheckMK pour élever les privilèges à SYSTEM sur la machine Hack The Box NanoCorp.
Ce dépôt contient un script PowerShell utilisé pour exploiter CVE-2024-0670 sur la machine NanoCorp de Hack The Box. La vulnérabilité permet à un utilisateur peu privilégié d'abuser de la fonctionnalité de réparation du MSI de l'agent Windows CheckMK et d'exécuter des commandes arbitraires avec les privilèges SYSTEM.
Remarque : Cet exploit a été développé pour la machine NanoCorp de Hack The Box et peut nécessiter des modifications avant d'être utilisé dans d'autres environnements.
Avertissement : Ce dépôt est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.
Téléversez RunasCs.exe — nécessaire pour exécuter l'exploit en tant que l'utilisateur web_svc.
Exécutez le script en tant que l'utilisateur web_svc :
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
Attendez que le processus de réparation du MSI se termine. Cela peut prendre quelques minutes.
Une fois terminé, le script affichera les identifiants du compte administrateur local nouvellement créé :
A new User added as administrator with the following credentials: dfdxarjy Password123@
Vérifiez la réussite de l'élévation de privilèges :
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
Sortie attendue :
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
La vulnérabilité permet à un utilisateur peu privilégié (tel que web_svc) d'élever ses privilèges vers NT AUTHORITY\SYSTEM en abusant de la fonctionnalité de réparation de Windows Installer utilisée par l'agent CheckMK.
Le script effectue les actions suivantes :
C:\Windows\Temp contenant les commandes pour créer un compte utilisateur local.msiexec /fa.Administrators.