Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-0670 — CheckMK Agent स्थानीय विशेषाधिकार वृद्धि (PoC) | Kitploit
उपकरण/GitHubGitHub/tralsesec/cve-2024-0670
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubtralsesec/cve-2024-0670

CVE-2024-0670

CheckMK Agent स्थानीय विशेषाधिकार वृद्धि (PoC)

रिपॉजिटरी देखें
158 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-0670 – CheckMK एजेंट में स्थानीय विशेषाधिकार वृद्धि (PowerShell PoC)

सारांश

यह रिपॉजिटरी CVE-2024-0670 के लिए एक स्वतंत्र PowerShell प्रूफ ऑफ कॉन्सेप्ट प्रस्तुत करती है, जो CheckMK एजेंट में विंडोज स्थानीय विशेषाधिकार वृद्धि की कमजोरी है। यह कमजोरी एक कम-विशेषाधिकार वाले स्थानीय उपयोगकर्ता को MSI मरम्मत प्रक्रिया के दौरान पूर्वानुमानित कमांड फ़ाइल निष्पादन का शोषण करके NT AUTHORITY\SYSTEM तक विशेषाधिकार बढ़ाने की अनुमति देती है।

यह कार्यान्वयन elsevar11 द्वारा CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit पर सार्वजनिक रूप से उपलब्ध PoC का व्युत्पन्न विश्लेषण है; यह मुख्य अवधारणाओं का पुन: उपयोग करता है जबकि एक सुव्यवस्थित शोषण तर्क प्रदान करता है।

मूल संदर्भ:
https://github.com/elsevar11/CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit/blob/main/exploit.ps1


कमजोरी का सारांश

  • विक्रेता: Tribe29 / CheckMK
  • CVE: CVE-2024-0670
  • गंभीरता: उच्च (CVSS 8.8)
  • प्रकार: स्थानीय विशेषाधिकार वृद्धि
  • मूल कारण: हमलावर-नियंत्रित फ़ाइलों के साथ MSI मरम्मत में अनियंत्रित खोज पथ।

MSI मरम्मत के दौरान, इंस्टॉलर C:\Windows\Temp में पूर्वानुमानित नामों वाली फ़ाइलों को निष्पादित करता है। एक अविशेषाधिकृत उपयोगकर्ता नियंत्रित पेलोड को पहले से सीड कर सकता है जो बाद में उन्नत विशेषाधिकारों के साथ निष्पादित होंगे।


सामग्री

फ़ाइल नामविवरण
exploit.ps1PowerShell PoC कार्यान्वयन
README.mdदस्तावेज़ीकरण और उपयोग
LICENSEMIT लाइसेंस

आवश्यकताएँ

  • Windows मशीन जिसमें CheckMK Windows एजेंट स्थापित हो
  • अविशेषाधिकृत स्थानीय उपयोगकर्ता खाता
  • PowerShell (स्क्रिप्ट निष्पादन की अनुमति देने वाली निष्पादन नीति)
  • C:\Windows\Temp\ में लिखने की क्षमता
  • रिवर्स शेल श्रोता (वैकल्पिक, पेलोड के लिए)

कॉन्फ़िगरेशन (exploit.ps1)

आवश्यकतानुसार निम्नलिखित पैरामीटर समायोजित करें:

$LHOST  # हमलावर IP
$LPORT  # हमलावर पोर्ट
$NcPath # पेलोड का पथ (उदा., nc.exe)
$MinPID # फ़ाइल सीडिंग के लिए निचली सीमा
$MaxPID # फ़ाइल सीडिंग के लिए ऊपरी सीमा

उपयोग

  1. अपने हमलावर होस्ट पर एक श्रोता प्रारंभ करें:
nc -lvnp <PORT>
  1. एक कम-विशेषाधिकार वाले खाते से शोषण चलाएँ:
powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\exploit.ps1

यदि शोषण सफल होता है तो आपके श्रोता पर SYSTEM शेल वापस आ जाएगा।


श्रेय

शोषण दृष्टिकोण — MSI पैकेजों की गणना करना, पूर्वानुमानित फ़ाइल नाम सीड करना, और MSI मरम्मत को आमंत्रित करना — elsevar11 द्वारा GitHub पर मूल रूप से प्रकाशित PoC से सूचित है। यह रिपॉजिटरी उस तर्क को स्पष्टता और अनुसंधान प्रतिलिपिकता के लिए एक वैकल्पिक PowerShell सूत्रीकरण में अनुकूलित करती है।


कानूनी नोटिस

यह कोड केवल शैक्षिक, रक्षात्मक इंजीनियरिंग और अधिकृत परीक्षण के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग अवैध है। लेखक दुरुपयोग या कानूनी परिणामों के लिए कोई जिम्मेदारी नहीं लेता है। लाइसेंस

यह रिपॉजिटरी MIT लाइसेंस के अंतर्गत जारी की गई है।

टूल डाउनलोड करें