
CVE-2024-0670 के लिए PowerShell शोषण, CheckMK Agent MSI मरम्मत का दुरुपयोग करके Windows लक्ष्यों पर निम्न-विशेषाधिकार उपयोगकर्ता से SYSTEM तक एस्केलेट करने के लिए। Hack The Box NanoCorp मशीन के लिए डिज़ाइन किया गया।
इस रिपॉजिटरी में एक PowerShell स्क्रिप्ट है जिसका उपयोग Hack The Box के NanoCorp मशीन पर CVE-2024-0670 का शोषण करने के लिए किया जाता है। यह कमजोरी एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को CheckMK Windows एजेंट MSI रिपेयर कार्यक्षमता का दुरुपयोग करने और SYSTEM विशेषाधिकारों के साथ मनमाने आदेश निष्पादित करने की अनुमति देती है।
नोट: यह शोषण NanoCorp Hack The Box मशीन के लिए विकसित किया गया था और अन्य वातावरणों में उपयोग करने से पहले इसमें संशोधन की आवश्यकता हो सकती है।
अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की गई है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।
RunasCs.exe अपलोड करें — web_svc उपयोगकर्ता के रूप में शोषण चलाने के लिए आवश्यक।
स्क्रिप्ट को web_svc उपयोगकर्ता के रूप में निष्पादित करें:
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
MSI रिपेयर प्रक्रिया पूरी होने तक प्रतीक्षा करें। इसमें कुछ मिनट लग सकते हैं।
समाप्त होने पर, स्क्रिप्ट नवनिर्मित स्थानीय व्यवस्थापक खाते के लिए क्रेडेंशियल्स आउटपुट करेगी:
A new User added as administrator with the following credentials: dfdxarjy Password123@
सफल विशेषाधिकार वृद्धि सत्यापित करें:
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
अपेक्षित आउटपुट:
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
यह कमजोरी एक निम्न-विशेषाधिकार वाले उपयोगकर्ता (जैसे web_svc) को CheckMK एजेंट द्वारा उपयोग की जाने वाली Windows इंस्टॉलर रिपेयर कार्यक्षमता का दुरुपयोग करके विशेषाधिकारों को NT AUTHORITY\SYSTEM तक बढ़ाने की अनुमति देती है।
स्क्रिप्ट निम्नलिखित क्रियाएं करती है:
C:\Windows\Temp पर लिखती है जिसमें स्थानीय उपयोगकर्ता खाता बनाने के आदेश होते हैं।msiexec /fa का उपयोग करके MSI पैकेज की रिपेयर ट्रिगर करती है।Administrators समूह में जोड़कर एक स्थानीय व्यवस्थापक खाता बनाती है।