Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HTB-NanoCorp-CVE-2024-0670 | Kitploit
Strumenti/GitHubGitHub/dfdxarjy/htb-nanocorp-cve-2024-0670
Escalation di PrivilegiExploitCTFPenetration TestingApprendimento e FormazioneRed TeamingBinary ExploitationLab e Pratica
GitHubdfdxarjy/htb-nanocorp-cve-2024-0670

HTB-NanoCorp-CVE-2024-0670

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-0670 - Escalation dei privilegi tramite riparazione MSI dell'agente CheckMK (NanoCorp HTB)

Questo repository contiene uno script PowerShell utilizzato per sfruttare CVE-2024-0670 sulla macchina NanoCorp di Hack The Box. La vulnerabilità consente a un utente con privilegi limitati di abusare della funzionalità di riparazione MSI dell'agente CheckMK di Windows e di eseguire comandi arbitrari con privilegi SYSTEM.

Nota: Questo exploit è stato sviluppato per la macchina NanoCorp di Hack The Box e potrebbe richiedere modifiche prima dell'uso in altri ambienti.

Disclaimer: Questo repository è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Usalo solo su sistemi di tua proprietà o per i quali hai un'autorizzazione esplicita a testarli.

Utilizzo

Prerequisiti

  • RunasCs.exe (utilizzato per eseguire comandi come un altro utente)

Avvio rapido

  1. Caricare RunasCs.exe — necessario per eseguire l'exploit come utente web_svc.

  2. Eseguire lo script come utente web_svc:

    root@kitploit:~
    .\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
    
  3. Attendere il completamento del processo di riparazione MSI. Potrebbero volerci alcuni minuti.

  4. Al termine, lo script restituirà le credenziali del nuovo account amministratore locale appena creato:

    root@kitploit:~
    A new User added as administrator with the following credentials: dfdxarjy Password123@
    
  5. Verificare l'avvenuta escalation dei privilegi:

    root@kitploit:~
    nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
    

    Output previsto:

    root@kitploit:~
    [+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
    

Descrizione

La vulnerabilità consente a un utente con privilegi limitati (come web_svc) di elevare i propri privilegi a NT AUTHORITY\SYSTEM abusando della funzionalità di riparazione di Windows Installer utilizzata dall'agente CheckMK.

Lo script esegue le seguenti operazioni:

  1. Individua il pacchetto MSI di CheckMK installato sul sistema di destinazione.
  2. Scrive un file batch in C:\Windows\Temp contenente comandi per creare un account utente locale.
  3. Attiva una riparazione del pacchetto MSI utilizzando msiexec /fa.
  4. Il processo di riparazione esegue il file batch con privilegi SYSTEM.
  5. Il file batch crea un account amministratore locale aggiungendo l'utente al gruppo locale Administrators.
  6. I file temporanei vengono rimossi dopo l'esecuzione.

Riferimenti

  • CVE-2024-0670
  • Escalation dei privilegi tramite riparazione MSI dell'agente CheckMK di Windows
Scarica lo strumento