Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HTB-NanoCorp-CVE-2024-0670 — CVE-2024-0670 के लिए PowerShell शोषण, CheckMK Agent MSI मरम्मत का दुरुपयोग करके Windows लक्ष्यों पर निम्न-विशेषाधिकार उपयोगकर्ता से SYSTEM तक एस्केलेट करने के लिए। Hack The Box NanoCorp मशीन के लिए डिज़ाइन किया गया। | Kitploit
उपकरण/GitHubGitHub/dfdxarjy/htb-nanocorp-cve-2024-0670
विशेषाधिकार वृद्धिशोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगबाइनरी शोषणलैब और अभ्यास
GitHub

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
dfdxarjy/htb-nanocorp-cve-2024-0670

HTB-NanoCorp-CVE-2024-0670

CVE-2024-0670 के लिए PowerShell शोषण, CheckMK Agent MSI मरम्मत का दुरुपयोग करके Windows लक्ष्यों पर निम्न-विशेषाधिकार उपयोगकर्ता से SYSTEM तक एस्केलेट करने के लिए। Hack The Box NanoCorp मशीन के लिए डिज़ाइन किया गया।

रिपॉजिटरी देखें
162 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-0670 - CheckMK एजेंट MSI रिपेयर विशेषाधिकार वृद्धि (NanoCorp HTB)

इस रिपॉजिटरी में एक PowerShell स्क्रिप्ट है जिसका उपयोग Hack The Box के NanoCorp मशीन पर CVE-2024-0670 का शोषण करने के लिए किया जाता है। यह कमजोरी एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को CheckMK Windows एजेंट MSI रिपेयर कार्यक्षमता का दुरुपयोग करने और SYSTEM विशेषाधिकारों के साथ मनमाने आदेश निष्पादित करने की अनुमति देती है।

नोट: यह शोषण NanoCorp Hack The Box मशीन के लिए विकसित किया गया था और अन्य वातावरणों में उपयोग करने से पहले इसमें संशोधन की आवश्यकता हो सकती है।

अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की गई है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।

उपयोग

पूर्वापेक्षाएँ

  • RunasCs.exe (किसी अन्य उपयोगकर्ता के रूप में आदेश निष्पादित करने के लिए उपयोग किया जाता है)

त्वरित आरंभ

  1. RunasCs.exe अपलोड करें — web_svc उपयोगकर्ता के रूप में शोषण चलाने के लिए आवश्यक।

  2. स्क्रिप्ट को web_svc उपयोगकर्ता के रूप में निष्पादित करें:

    root@kitploit:~
    .\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
    
  3. MSI रिपेयर प्रक्रिया पूरी होने तक प्रतीक्षा करें। इसमें कुछ मिनट लग सकते हैं।

  4. समाप्त होने पर, स्क्रिप्ट नवनिर्मित स्थानीय व्यवस्थापक खाते के लिए क्रेडेंशियल्स आउटपुट करेगी:

    root@kitploit:~
    A new User added as administrator with the following credentials: dfdxarjy Password123@
    
  5. सफल विशेषाधिकार वृद्धि सत्यापित करें:

    root@kitploit:~
    nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
    

    अपेक्षित आउटपुट:

    root@kitploit:~
    [+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
    

विवरण

यह कमजोरी एक निम्न-विशेषाधिकार वाले उपयोगकर्ता (जैसे web_svc) को CheckMK एजेंट द्वारा उपयोग की जाने वाली Windows इंस्टॉलर रिपेयर कार्यक्षमता का दुरुपयोग करके विशेषाधिकारों को NT AUTHORITY\SYSTEM तक बढ़ाने की अनुमति देती है।

स्क्रिप्ट निम्नलिखित क्रियाएं करती है:

  1. लक्ष्य सिस्टम पर स्थापित CheckMK MSI पैकेज का पता लगाती है।
  2. एक बैच फ़ाइल C:\Windows\Temp पर लिखती है जिसमें स्थानीय उपयोगकर्ता खाता बनाने के आदेश होते हैं।
  3. msiexec /fa का उपयोग करके MSI पैकेज की रिपेयर ट्रिगर करती है।
  4. रिपेयर प्रक्रिया SYSTEM विशेषाधिकारों के साथ बैच फ़ाइल को निष्पादित करती है।
  5. बैच फ़ाइल उपयोगकर्ता को स्थानीय Administrators समूह में जोड़कर एक स्थानीय व्यवस्थापक खाता बनाती है।
  6. निष्पादन के बाद अस्थायी फ़ाइलें हटा दी जाती हैं।

संदर्भ

  • CVE-2024-0670
  • CheckMK Windows एजेंट MSI रिपेयर विशेषाधिकार वृद्धि
टूल डाउनलोड करें