
Exploit em PowerShell para CVE-2024-0670 que abusa do reparo do MSI do CheckMK Agent para escalar privilégios para SYSTEM na máquina NanoCorp do Hack The Box.
Este repositório contém um script PowerShell usado para explorar a CVE-2024-0670 na máquina NanoCorp do Hack The Box. A vulnerabilidade permite que um usuário com baixos privilégios abuse da funcionalidade de reparo do MSI do CheckMK Windows Agent e execute comandos arbitrários com privilégios de SYSTEM.
Nota: Este exploit foi desenvolvido para a máquina NanoCorp do Hack The Box e pode exigir modificações antes do uso em outros ambientes.
Aviso: Este repositório é fornecido apenas para fins educacionais e testes de segurança autorizados. Use-o apenas em sistemas que você possui ou tem permissão explícita para testar.
Faça upload do RunasCs.exe — necessário para executar o exploit como o usuário web_svc.
Execute o script como o usuário web_svc:
.\RunasCs.exe "web_svc" "YourWebSvcPassword" "powershell -ExecutionPolicy Bypass -File C:\ProgramData\CVE-2024-0670-NanoCorp.ps1"
Aguarde a conclusão do processo de reparo do MSI. Isso pode levar alguns minutos.
Ao terminar, o script exibirá as credenciais da conta de administrador local recém-criada:
A new User added as administrator with the following credentials: dfdxarjy Password123@
Verifique a escalação de privilégios bem-sucedida:
nxc smb nanocorp.htb -u "dfdxarjy" -p "Password123@" -k
Saída esperada:
[+] nanocorp.htb\dfdxarjy:Password123@ (Pwn3d!)
A vulnerabilidade permite que um usuário com baixos privilégios (como web_svc) escale privilégios para NT AUTHORITY\SYSTEM abusando da funcionalidade de reparo do Windows Installer usada pelo CheckMK Agent.
O script executa as seguintes ações:
C:\Windows\Temp contendo comandos para criar uma conta de usuário local.msiexec /fa.Administrators.