Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-0670 — CheckMK Agent Escalation locale dei privilegi (PoC) | Kitploit
Strumenti/GitHubGitHub/tralsesec/cve-2024-0670
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingSviluppo Payload
GitHubtralsesec/cve-2024-0670

CVE-2024-0670

CheckMK Agent Escalation locale dei privilegi (PoC)

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-0670 – Escalata dei Privilegi Locali nell'Agente CheckMK (PowerShell PoC)

Abstract

Questo repository presenta un proof of concept indipendente in PowerShell per CVE-2024-0670, una vulnerabilità di escalation dei privilegi locali in Windows nell'Agente CheckMK. La vulnerabilità consente a un utente locale con pochi privilegi di elevare a NT AUTHORITY\SYSTEM sfruttando l'esecuzione prevedibile di file di comando durante un processo di riparazione MSI.

Questa implementazione è un'analisi derivata del PoC pubblicamente disponibile di elsevar11 all'indirizzo CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit; riutilizza i concetti principali offrendo una logica di sfruttamento semplificata.

Riferimento originale:
https://github.com/elsevar11/CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit/blob/main/exploit.ps1


Riepilogo della Vulnerabilità

  • Vendor: Tribe29 / CheckMK
  • CVE: CVE-2024-0670
  • Gravità: Alta (CVSS 8.8)
  • Tipo: Escalata dei Privilegi Locali
  • Causa principale: Percorso di ricerca incontrollato nella riparazione MSI con file controllati dall'attaccante.

Durante la riparazione MSI, il programma di installazione esegue file in C:\Windows\Temp con nomi prevedibili. Un utente non privilegiato può pre-inserire payload controllati che verranno successivamente eseguiti con privilegi elevati.


Contenuti

Nome fileDescrizione
exploit.ps1Implementazione PoC in PowerShell
README.mdDocumentazione e utilizzo
LICENSELicenza MIT

Requisiti

  • Macchina Windows con Agente CheckMK installato
  • Account utente locale non privilegiato
  • PowerShell (Criteri di esecuzione che consentano l'esecuzione di script)
  • Possibilità di scrivere in C:\Windows\Temp\
  • Listener per reverse shell (opzionale, per i payload)

Configurazione (exploit.ps1)

Modificare i seguenti parametri secondo necessità:

root@kitploit:~
$LHOST  # IP dell'attaccante
$LPORT  # Porta dell'attaccante
$NcPath # Percorso del payload (es. nc.exe)
$MinPID # Limite inferiore per il seeding dei file
$MaxPID # Limite superiore per il seeding dei file

Utilizzo

  1. Avviare un listener sulla macchina attaccante:
root@kitploit:~
nc -lvnp <PORTA>
  1. Eseguire l'exploit da un account con pochi privilegi:
root@kitploit:~
powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\exploit.ps1

Se lo sfruttamento ha successo, verrà generata una shell SYSTEM verso il listener.


Attribuzione

L'approccio di sfruttamento — enumerazione dei pacchetti MSI, seeding di nomi di file prevedibili e invocazione di una riparazione MSI — è ispirato dal PoC originariamente pubblicato da elsevar11 su GitHub. Questo repository adatta quella logica in una formulazione PowerShell alternativa per chiarezza e riproducibilità della ricerca.


Avviso Legale

Questo codice è fornito esclusivamente a scopo educativo, di ingegneria difensiva e di test autorizzati. L'uso contro sistemi senza autorizzazione esplicita è illegale. L'autore non si assume alcuna responsabilità per uso improprio o conseguenze legali. Licenza

Questo repository è rilasciato sotto la licenza MIT.

Scarica lo strumento