
CVE-2024-0670 के लिए PowerShell एक्सप्लॉइट जो NanoCorp Hack The Box मशीन पर SYSTEM तक विशेषाधिकार बढ़ाने के लिए CheckMK Agent MSI repair का दुरुपयोग करता है।
यह रिपॉज़िटरी एक PowerShell स्क्रिप्ट शामिल करती है जिसका उपयोग Hack The Box की NanoCorp मशीन पर CVE-2024-0670 का शोषण करने के लिए किया जाता है। यह भेद्यता एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता को CheckMK Windows Agent MSI repair कार्यक्षमता का दुरुपयोग करने और SYSTEM विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देती है।
नोट: यह एक्सप्लॉइट NanoCorp Hack The Box मशीन के लिए विकसित किया गया था और अन्य वातावरणों में उपयोग से पहले इसमें संशोधन की आवश्यकता हो सकती है।
अस्वीकरण: यह रिपॉज़िटरी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की गई है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है।
RunasCs.exe अपलोड करें — एक्सप्लॉइट को web_svc उपयोगकर्ता के रूप में चलाने के लिए आवश्यक।
स्क्रिप्ट को web_svc उपयोगकर्ता के रूप में निष्पादित करें:
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
MSI repair प्रक्रिया पूरी होने की प्रतीक्षा करें। इसमें कुछ मिनट लग सकते हैं।
पूरा होने पर, स्क्रिप्ट नव निर्मित स्थानीय administrator खाते के क्रेडेंशियल आउटपुट करेगी:
A new User added as administrator with the following credentials: dfdxarjy Password123@
सफल विशेषाधिकार वृद्धि सत्यापित करें:
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
अपेक्षित आउटपुट:
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
यह भेद्यता एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता (जैसे web_svc) को CheckMK Agent द्वारा उपयोग की जाने वाली Windows Installer repair कार्यक्षमता का दुरुपयोग करके NT AUTHORITY\SYSTEM तक विशेषाधिकार बढ़ाने की अनुमति देती है।
स्क्रिप्ट निम्नलिखित क्रियाएँ करती है:
C:\Windows\Temp में एक बैच फ़ाइल लिखती है जिसमें स्थानीय उपयोगकर्ता खाता बनाने के कमांड होते हैं।msiexec /fa का उपयोग करके MSI पैकेज की मरम्मत को ट्रिगर करती है।Administrators समूह में जोड़कर एक स्थानीय administrator खाता बनाती है।