
Élévation de privilèges locale de l'agent CheckMK (PoC)
Ce dépôt présente une preuve de concept PowerShell indépendante pour CVE-2024-0670, une vulnérabilité d'élévation de privilèges locale Windows dans l'agent CheckMK. Cette vulnérabilité permet à un utilisateur local à faibles privilèges d'élever ses privilèges jusqu'à NT AUTHORITY\SYSTEM en exploitant l'exécution prévisible de fichiers de commandes lors d'un processus de réparation MSI.
Cette implémentation est une analyse dérivée du PoC publiquement disponible de elsevar11 dans CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit ; elle réutilise les concepts fondamentaux tout en proposant une logique d'exploitation simplifiée.
Référence originale :
https://github.com/elsevar11/CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit/blob/main/exploit.ps1
Lors de la réparation MSI, l'installateur exécute des fichiers dans C:\Windows\Temp avec des noms prévisibles. Un utilisateur non privilégié peut pré-déposer des charges utiles contrôlées qui seront ensuite exécutées avec des privilèges élevés.
| Nom du fichier | Description |
|---|---|
exploit.ps1 | Implémentation du PoC PowerShell |
README.md | Documentation et utilisation |
LICENSE | Licence MIT |
C:\Windows\Temp\Ajustez les paramètres suivants selon vos besoins :
$LHOST # Attacker IP
$LPORT # Attacker port
$NcPath # Path to payload (e.g., nc.exe)
$MinPID # Lower bound for file seeding
$MaxPID # Upper bound for file seeding
nc -lvnp <PORT>
powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\exploit.ps1
Un shell SYSTEM sera renvoyé vers votre écouteur si l'exploitation réussit.
L'approche d'exploitation — énumération des paquets MSI, pré-dépôt de noms de fichiers prévisibles et invocation d'une réparation MSI — s'inspire du PoC publié à l'origine par elsevar11 sur GitHub. Ce dépôt adapte cette logique dans une formulation PowerShell alternative pour plus de clarté et de reproductibilité de la recherche.
Ce code est fourni uniquement à des fins éducatives, d'ingénierie défensive et de tests autorisés. Toute utilisation contre des systèmes sans autorisation explicite est illégale. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de conséquences juridiques.
Licence
Ce dépôt est publié sous la licence MIT.