
Exploit PowerShell per CVE-2024-0670 che sfrutta la riparazione MSI dell'Agent CheckMK per escalare i privilegi a SYSTEM sulla macchina NanoCorp di Hack The Box.
Ce dépôt contient un script PowerShell utilisé pour exploiter CVE-2024-0670 sur la machine NanoCorp de Hack The Box. La vulnérabilité permet à un utilisateur peu privilégié d'abuser de la fonctionnalité de réparation du MSI de l'agent Windows CheckMK et d'exécuter des commandes arbitraires avec les privilèges SYSTEM.
Remarque : Cet exploit a été développé pour la machine NanoCorp de Hack The Box et peut nécessiter des modifications avant utilisation dans d'autres environnements.
Avertissement : Ce dépôt est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.
Téléversez RunasCs.exe — nécessaire pour exécuter l'exploit en tant qu'utilisateur web_svc.
Exécutez le script en tant qu'utilisateur web_svc :
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
Attendez que le processus de réparation du MSI se termine. Cela peut prendre quelques minutes.
Une fois terminé, le script affichera les identifiants du nouveau compte administrateur local créé :
A new User added as administrator with the following credentials: dfdxarjy Password123@
Vérifiez la réussite de l'escalation de privilèges :
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
Sortie attendue :
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
La vulnérabilité permet à un utilisateur peu privilégié (tel que web_svc) d'élever ses privilèges vers NT AUTHORITY\SYSTEM en abusant de la fonctionnalité de réparation de Windows Installer utilisée par l'agent CheckMK.
Le script effectue les actions suivantes :
C:\Windows\Temp contenant les commandes pour créer un compte utilisateur local.msiexec /fa.Administrators.