Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HTB-NanoCorp-CVE-2024-0670 — CVE-2024-0670 के लिए PowerShell एक्सप्लॉइट जो NanoCorp Hack The Box मशीन पर SYSTEM तक विशेषाधिकार बढ़ाने के लिए CheckMK Agent MSI repair का दुरुपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/taktak0x/htb-nanocorp-cve-2024-0670
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubtaktak0x/htb-nanocorp-cve-2024-0670

HTB-NanoCorp-CVE-2024-0670

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-0670 के लिए PowerShell एक्सप्लॉइट जो NanoCorp Hack The Box मशीन पर SYSTEM तक विशेषाधिकार बढ़ाने के लिए CheckMK Agent MSI repair का दुरुपयोग करता है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-0670 - CheckMK Agent MSI Repair Privilege Escalation (NanoCorp HTB)

यह रिपॉज़िटरी एक PowerShell स्क्रिप्ट शामिल करती है जिसका उपयोग Hack The Box की NanoCorp मशीन पर CVE-2024-0670 का शोषण करने के लिए किया जाता है। यह भेद्यता एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता को CheckMK Windows Agent MSI repair कार्यक्षमता का दुरुपयोग करने और SYSTEM विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देती है।

नोट: यह एक्सप्लॉइट NanoCorp Hack The Box मशीन के लिए विकसित किया गया था और अन्य वातावरणों में उपयोग से पहले इसमें संशोधन की आवश्यकता हो सकती है।

अस्वीकरण: यह रिपॉज़िटरी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की गई है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है।

उपयोग

पूर्वापेक्षाएँ

  • RunasCs.exe (किसी अन्य उपयोगकर्ता के रूप में कमांड निष्पादित करने के लिए उपयोग किया जाता है)

त्वरित शुरुआत

  1. RunasCs.exe अपलोड करें — एक्सप्लॉइट को web_svc उपयोगकर्ता के रूप में चलाने के लिए आवश्यक।

  2. स्क्रिप्ट को web_svc उपयोगकर्ता के रूप में निष्पादित करें:

    root@kitploit:~
    .\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
    
  3. MSI repair प्रक्रिया पूरी होने की प्रतीक्षा करें। इसमें कुछ मिनट लग सकते हैं।

  4. पूरा होने पर, स्क्रिप्ट नव निर्मित स्थानीय administrator खाते के क्रेडेंशियल आउटपुट करेगी:

    root@kitploit:~
    A new User added as administrator with the following credentials: dfdxarjy Password123@
    
  5. सफल विशेषाधिकार वृद्धि सत्यापित करें:

    root@kitploit:~
    nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
    

    अपेक्षित आउटपुट:

    root@kitploit:~
    [+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
    

विवरण

यह भेद्यता एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता (जैसे web_svc) को CheckMK Agent द्वारा उपयोग की जाने वाली Windows Installer repair कार्यक्षमता का दुरुपयोग करके NT AUTHORITY\SYSTEM तक विशेषाधिकार बढ़ाने की अनुमति देती है।

स्क्रिप्ट निम्नलिखित क्रियाएँ करती है:

  1. लक्ष्य सिस्टम पर स्थापित CheckMK MSI पैकेज का पता लगाती है।
  2. C:\Windows\Temp में एक बैच फ़ाइल लिखती है जिसमें स्थानीय उपयोगकर्ता खाता बनाने के कमांड होते हैं।
  3. msiexec /fa का उपयोग करके MSI पैकेज की मरम्मत को ट्रिगर करती है।
  4. मरम्मत प्रक्रिया बैच फ़ाइल को SYSTEM विशेषाधिकारों के साथ निष्पादित करती है।
  5. बैच फ़ाइल उपयोगकर्ता को स्थानीय Administrators समूह में जोड़कर एक स्थानीय administrator खाता बनाती है।
  6. निष्पादन के बाद अस्थायी फ़ाइलें हटा दी जाती हैं।

संदर्भ

  • CVE-2024-0670
  • CheckMK Windows Agent MSI Repair Privilege Escalation
टूल डाउनलोड करें