
Escalação Local de Privilégios do CheckMK Agent (PoC)
Este repositório apresenta uma prova de conceito independente em PowerShell para CVE-2024-0670, uma vulnerabilidade de escalação de privilégio local no Windows no Agente CheckMK. A vulnerabilidade permite que um usuário local com baixos privilégios escale para NT AUTHORITY\SYSTEM explorando a execução previsível de arquivos de comando durante um processo de reparo MSI.
Esta implementação é uma análise derivada da PoC publicamente disponível por elsevar11 em CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit; reutiliza conceitos principais enquanto oferece uma lógica de exploração simplificada.
Referência original:
https://github.com/elsevar11/CVE-2024-0670-CheckMK-Agent-Local-Privilege-Escalation-Exploit/blob/main/exploit.ps1
Durante o reparo MSI, o instalador executa arquivos em C:\Windows\Temp com nomes previsíveis. Um usuário sem privilégios pode pré-semear payloads controlados que serão subsequentemente executados com privilégios elevados.
| Arquivo | Descrição |
|---|---|
exploit.ps1 | Implementação PoC em PowerShell |
README.md | Documentação e uso |
LICENSE | Licença MIT |
C:\Windows\Temp\Ajuste os seguintes parâmetros conforme necessário:
$LHOST # Attacker IP
$LPORT # Attacker port
$NcPath # Path to payload (e.g., nc.exe)
$MinPID # Lower bound for file seeding
$MaxPID # Upper bound for file seeding
nc -lvnp <PORT>
powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\exploit.ps1
Um shell SYSTEM será enviado de volta ao seu listener se a exploração for bem-sucedida.
A abordagem de exploração — enumerar pacotes MSI, semear nomes de arquivos previsíveis e invocar um reparo MSI — é informada pela PoC originalmente publicada por elsevar11 no GitHub. Este repositório adapta essa lógica em uma formulação alternativa em PowerShell para clareza e reprodutibilidade da pesquisa.
Este código é fornecido exclusivamente para fins educacionais, engenharia defensiva e testes autorizados. O uso contra sistemas sem permissão explícita é ilegal. O autor não assume responsabilidade por uso indevido ou consequências legais.
Este repositório é disponibilizado sob a Licença MIT.