
Exploit em PowerShell para CVE-2024-0670, abusando do reparo do MSI do CheckMK Agent para escalar de usuário de baixo privilégio para SYSTEM em alvos Windows. Projetado para a máquina NanoCorp do Hack The Box.
Este repositório contém um script PowerShell usado para explorar a CVE-2024-0670 na máquina NanoCorp do Hack The Box. A vulnerabilidade permite que um usuário com privilégios baixos abuse da funcionalidade de reparo do MSI do Agente Windows da CheckMK e execute comandos arbitrários com privilégios de SYSTEM.
Nota: Este exploit foi desenvolvido para a máquina NanoCorp do Hack The Box e pode exigir modificações antes de ser usado em outros ambientes.
Aviso: Este repositório é fornecido apenas para fins educacionais e para testes de segurança autorizados. Use-o somente em sistemas que você possui ou para os quais tem permissão explícita para testar.
Carregue o RunasCs.exe — necessário para executar o exploit como o usuário web_svc.
Execute o script como o usuário web_svc:
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
Aguarde a conclusão do processo de reparo do MSI. Isso pode levar alguns minutos.
Após a conclusão, o script exibirá as credenciais da nova conta de administrador local criada:
A new User added as administrator with the following credentials: dfdxarjy Password123@
Verifique a escalação de privilégios bem-sucedida:
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
Saída esperada:
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
A vulnerabilidade permite que um usuário com privilégios baixos (como web_svc) escale privilégios para NT AUTHORITY\SYSTEM abusando da funcionalidade de reparo do Windows Installer usada pelo Agente da CheckMK.
O script executa as seguintes ações:
C:\Windows\Temp contendo comandos para criar uma conta de usuário local.msiexec /fa.Administrators.