Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-0670 — CheckMK Agent 로컬 권한 상승 (PoC) | Kitploit
도구/GitHubGitHub/tralsesec/cve-2024-0670
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingPayload Development
GitHubtralsesec/cve-2024-0670

CVE-2024-0670

CheckMK Agent 로컬 권한 상승 (PoC)

저장소 보기
138개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-0670 – CheckMK 에이전트의 로컬 권한 상승 (PowerShell PoC)

요약

이 저장소는 CheckMK 에이전트의 Windows 로컬 권한 상승 취약점인 CVE-2024-0670에 대한 독립적인 PowerShell 개념 증명을 제시합니다. 이 취약점으로 인해 낮은 권한의 로컬 사용자가 MSI 복구 프로세스 중 예측 가능한 명령 파일 실행을 악용하여 NT AUTHORITY\SYSTEM으로 권한을 상승시킬 수 있습니다.

이 구현은 elsevar11이 CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit에서 공개한 PoC의 파생 분석입니다. 핵심 개념을 재사용하면서 간소화된 악용 논리를 제공합니다.

원본 참조:
https://github.com/elsevar11/CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit/blob/main/exploit.ps1


취약점 요약

  • 공급업체: Tribe29 / CheckMK
  • CVE: CVE-2024-0670
  • 심각도: 높음 (CVSS 8.8)
  • 유형: 로컬 권한 상승
  • 근본 원인: 공격자가 제어하는 파일을 사용한 MSI 복구의 제어되지 않은 검색 경로.

MSI 복구 중 설치 프로그램은 C:\Windows\Temp에서 예측 가능한 이름의 파일을 실행합니다. 권한이 없는 사용자는 제어된 페이로드를 미리 심어 놓을 수 있으며, 이후 상승된 권한으로 실행됩니다.


내용

파일명설명
exploit.ps1PowerShell PoC 구현
README.md문서 및 사용법
LICENSEMIT 라이선스

요구 사항

  • CheckMK Windows 에이전트가 설치된 Windows 시스템
  • 권한이 없는 로컬 사용자 계정
  • PowerShell (실행 정책이 스크립트 실행을 허용해야 함)
  • C:\Windows\Temp\에 쓸 수 있는 권한
  • 리버스 셸 리스너 (선택 사항, 페이로드용)

구성 (exploit.ps1)

필요에 따라 다음 매개변수를 조정하세요:

root@kitploit:~
$LHOST  # 공격자 IP
$LPORT  # 공격자 포트
$NcPath # 페이로드 경로 (예: nc.exe)
$MinPID # 파일 시딩 하한
$MaxPID # 파일 시딩 상한

사용법

  1. 공격 호스트에서 리스너를 시작하세요:
root@kitploit:~
nc -lvnp <PORT>
  1. 낮은 권한의 계정에서 익스플로잇을 실행하세요:
root@kitploit:~
powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\exploit.ps1

익스플로잇이 성공하면 SYSTEM 셸이 리스너로 다시 연결됩니다.


기여

악용 접근 방식(MSI 패키지 열거, 예측 가능한 파일명 시딩, MSI 복구 호출)은 elsevar11이 GitHub에 원래 게시한 PoC를 참고했습니다. 이 저장소는 명확성과 연구 재현성을 위해 해당 로직을 대체 PowerShell 형태로 적용했습니다.


법적 고지

이 코드는 교육, 방어 엔지니어링 및 승인된 테스트 목적으로만 제공됩니다. 명시적 허가 없이 시스템에 사용하는 것은 불법입니다. 작성자는 오용 또는 법적 결과에 대해 책임을 지지 않습니다. 라이선스

이 저장소는 MIT 라이선스 하에 배포됩니다.

도구 다운로드