Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-0670 — Escalação Local de Privilégios do CheckMK Agent (PoC) | Kitploit
Ferramentas/GitHubGitHub/tralsesec/cve-2024-0670
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoDesenvolvimento de Payloads
GitHubtralsesec/cve-2024-0670

CVE-2024-0670

Escalação Local de Privilégios do CheckMK Agent (PoC)

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-0670 – Escalação de Privilégio Local no Agente CheckMK (PoC PowerShell)

Resumo

Este repositório apresenta uma prova de conceito independente em PowerShell para CVE-2024-0670, uma vulnerabilidade de escalação de privilégio local no Windows no Agente CheckMK. A vulnerabilidade permite que um usuário local com baixos privilégios escale para NT AUTHORITY\SYSTEM explorando a execução previsível de arquivos de comando durante um processo de reparo MSI.

Esta implementação é uma análise derivada da PoC publicamente disponível por elsevar11 em CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit; reutiliza conceitos principais enquanto oferece uma lógica de exploração simplificada.

Referência original:
https://github.com/elsevar11/CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit/blob/main/exploit.ps1


Resumo da Vulnerabilidade

  • Fornecedor: Tribe29 / CheckMK
  • CVE: CVE-2024-0670
  • Severidade: Alta (CVSS 8.8)
  • Tipo: Escalação de Privilégio Local
  • Causa Raiz: Caminho de pesquisa não controlado no reparo MSI com arquivos controlados pelo atacante.

Durante o reparo MSI, o instalador executa arquivos em C:\Windows\Temp com nomes previsíveis. Um usuário sem privilégios pode pré-semear payloads controlados que serão subsequentemente executados com privilégios elevados.


Conteúdo

ArquivoDescrição
exploit.ps1Implementação PoC em PowerShell
README.mdDocumentação e uso
LICENSELicença MIT

Requisitos

  • Máquina Windows com o Agente Windows CheckMK instalado
  • Conta de usuário local sem privilégios
  • PowerShell (Política de Execução permitindo execução de scripts)
  • Capacidade de escrever em C:\Windows\Temp\
  • Listener de shell reverso (opcional, para payloads)

Configuração (exploit.ps1)

Ajuste os seguintes parâmetros conforme necessário:

root@kitploit:~
$LHOST  # Attacker IP
$LPORT  # Attacker port
$NcPath # Path to payload (e.g., nc.exe)
$MinPID # Lower bound for file seeding
$MaxPID # Upper bound for file seeding

Uso

  1. Inicie um listener no seu host atacante:
root@kitploit:~
nc -lvnp <PORT>
  1. Execute o exploit a partir de uma conta de baixos privilégios:
root@kitploit:~
powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\exploit.ps1

Um shell SYSTEM será enviado de volta ao seu listener se a exploração for bem-sucedida.


Atribuição

A abordagem de exploração — enumerar pacotes MSI, semear nomes de arquivos previsíveis e invocar um reparo MSI — é informada pela PoC originalmente publicada por elsevar11 no GitHub. Este repositório adapta essa lógica em uma formulação alternativa em PowerShell para clareza e reprodutibilidade da pesquisa.


Aviso Legal

Este código é fornecido exclusivamente para fins educacionais, engenharia defensiva e testes autorizados. O uso contra sistemas sem permissão explícita é ilegal. O autor não assume responsabilidade por uso indevido ou consequências legais.

Licença

Este repositório é disponibilizado sob a Licença MIT.

Baixar ferramenta