
Questo repository contiene uno script PowerShell utilizzato per sfruttare CVE-2024-0670 sulla macchina NanoCorp di Hack The Box. La vulnerabilità consente a un utente con privilegi limitati di abusare della funzionalità di riparazione MSI dell'agente CheckMK di Windows e di eseguire comandi arbitrari con privilegi SYSTEM.
Nota: Questo exploit è stato sviluppato per la macchina NanoCorp di Hack The Box e potrebbe richiedere modifiche prima dell'uso in altri ambienti.
Disclaimer: Questo repository è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Usalo solo su sistemi di tua proprietà o per i quali hai un'autorizzazione esplicita a testarli.
Caricare RunasCs.exe — necessario per eseguire l'exploit come utente web_svc.
Eseguire lo script come utente web_svc:
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
Attendere il completamento del processo di riparazione MSI. Potrebbero volerci alcuni minuti.
Al termine, lo script restituirà le credenziali del nuovo account amministratore locale appena creato:
A new User added as administrator with the following credentials: dfdxarjy Password123@
Verificare l'avvenuta escalation dei privilegi:
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
Output previsto:
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
La vulnerabilità consente a un utente con privilegi limitati (come web_svc) di elevare i propri privilegi a NT AUTHORITY\SYSTEM abusando della funzionalità di riparazione di Windows Installer utilizzata dall'agente CheckMK.
Lo script esegue le seguenti operazioni:
C:\Windows\Temp contenente comandi per creare un account utente locale.msiexec /fa.Administrators.