
CheckMK Agent Escalation locale dei privilegi (PoC)
Questo repository presenta un proof of concept indipendente in PowerShell per CVE-2024-0670, una vulnerabilità di escalation dei privilegi locali in Windows nell'Agente CheckMK. La vulnerabilità consente a un utente locale con pochi privilegi di elevare a NT AUTHORITY\SYSTEM sfruttando l'esecuzione prevedibile di file di comando durante un processo di riparazione MSI.
Questa implementazione è un'analisi derivata del PoC pubblicamente disponibile di elsevar11 all'indirizzo CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit; riutilizza i concetti principali offrendo una logica di sfruttamento semplificata.
Riferimento originale:
https://github.com/elsevar11/CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit/blob/main/exploit.ps1
Durante la riparazione MSI, il programma di installazione esegue file in C:\Windows\Temp con nomi prevedibili. Un utente non privilegiato può pre-inserire payload controllati che verranno successivamente eseguiti con privilegi elevati.
| Nome file | Descrizione |
|---|---|
exploit.ps1 | Implementazione PoC in PowerShell |
README.md | Documentazione e utilizzo |
LICENSE | Licenza MIT |
C:\Windows\Temp\Modificare i seguenti parametri secondo necessità:
$LHOST # IP dell'attaccante
$LPORT # Porta dell'attaccante
$NcPath # Percorso del payload (es. nc.exe)
$MinPID # Limite inferiore per il seeding dei file
$MaxPID # Limite superiore per il seeding dei file
nc -lvnp <PORTA>
powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\exploit.ps1
Se lo sfruttamento ha successo, verrà generata una shell SYSTEM verso il listener.
L'approccio di sfruttamento — enumerazione dei pacchetti MSI, seeding di nomi di file prevedibili e invocazione di una riparazione MSI — è ispirato dal PoC originariamente pubblicato da elsevar11 su GitHub. Questo repository adatta quella logica in una formulazione PowerShell alternativa per chiarezza e riproducibilità della ricerca.
Questo codice è fornito esclusivamente a scopo educativo, di ingegneria difensiva e di test autorizzati. L'uso contro sistemi senza autorizzazione esplicita è illegale. L'autore non si assume alcuna responsabilità per uso improprio o conseguenze legali. Licenza
Questo repository è rilasciato sotto la licenza MIT.