
CheckMK Agent स्थानीय विशेषाधिकार वृद्धि (PoC)
यह रिपॉजिटरी CVE-2024-0670 के लिए एक स्वतंत्र PowerShell प्रूफ ऑफ कॉन्सेप्ट प्रस्तुत करती है, जो CheckMK एजेंट में विंडोज स्थानीय विशेषाधिकार वृद्धि की कमजोरी है। यह कमजोरी एक कम-विशेषाधिकार वाले स्थानीय उपयोगकर्ता को MSI मरम्मत प्रक्रिया के दौरान पूर्वानुमानित कमांड फ़ाइल निष्पादन का शोषण करके NT AUTHORITY\SYSTEM तक विशेषाधिकार बढ़ाने की अनुमति देती है।
यह कार्यान्वयन elsevar11 द्वारा CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit पर सार्वजनिक रूप से उपलब्ध PoC का व्युत्पन्न विश्लेषण है; यह मुख्य अवधारणाओं का पुन: उपयोग करता है जबकि एक सुव्यवस्थित शोषण तर्क प्रदान करता है।
MSI मरम्मत के दौरान, इंस्टॉलर C:\Windows\Temp में पूर्वानुमानित नामों वाली फ़ाइलों को निष्पादित करता है। एक अविशेषाधिकृत उपयोगकर्ता नियंत्रित पेलोड को पहले से सीड कर सकता है जो बाद में उन्नत विशेषाधिकारों के साथ निष्पादित होंगे।
| फ़ाइल नाम | विवरण |
|---|---|
exploit.ps1 | PowerShell PoC कार्यान्वयन |
README.md | दस्तावेज़ीकरण और उपयोग |
LICENSE | MIT लाइसेंस |
C:\Windows\Temp\ में लिखने की क्षमताआवश्यकतानुसार निम्नलिखित पैरामीटर समायोजित करें:
$LHOST # हमलावर IP
$LPORT # हमलावर पोर्ट
$NcPath # पेलोड का पथ (उदा., nc.exe)
$MinPID # फ़ाइल सीडिंग के लिए निचली सीमा
$MaxPID # फ़ाइल सीडिंग के लिए ऊपरी सीमा
nc -lvnp <PORT>
powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\exploit.ps1
यदि शोषण सफल होता है तो आपके श्रोता पर SYSTEM शेल वापस आ जाएगा।
शोषण दृष्टिकोण — MSI पैकेजों की गणना करना, पूर्वानुमानित फ़ाइल नाम सीड करना, और MSI मरम्मत को आमंत्रित करना — elsevar11 द्वारा GitHub पर मूल रूप से प्रकाशित PoC से सूचित है। यह रिपॉजिटरी उस तर्क को स्पष्टता और अनुसंधान प्रतिलिपिकता के लिए एक वैकल्पिक PowerShell सूत्रीकरण में अनुकूलित करती है।
यह कोड केवल शैक्षिक, रक्षात्मक इंजीनियरिंग और अधिकृत परीक्षण के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग अवैध है। लेखक दुरुपयोग या कानूनी परिणामों के लिए कोई जिम्मेदारी नहीं लेता है। लाइसेंस
यह रिपॉजिटरी MIT लाइसेंस के अंतर्गत जारी की गई है।